Internet CentOS Ubuntu | Debian +-----------------------+ +-------------------------------+ +-----------------------+ | | gauche | 192.168.X.Y | droite | | | Client_1 10.0.1.2/24 |<-------->| 10.0.1.1/24 Box 10.0.2.1/24 |<-------->| 10.0.2.2/24 Client_2 | +-----------------------+ +-------------------------------+ +-----------------------+ Y arrêter et désactiver NetworkManager... idem idem ET AUSSI firewalld SUR CentOS (systemctl stop firewalld ; systemctl disable firewalld) Depuis Client_2, exécuter : ssh 10.0.1.2 ssh 172.16.0.12 constater que les 2 commandes permettent de se connecter sur Client_1. Sur Box, exécuter : iptables -I FORWARD -p tcp --dport ssh -j REJECT Puis, relancer les 2 commandes ssh ci-dessus et constater que seule celle empruntant le tunnel continue à être opérationnelle. Elle n'est pas affectée par le filtrage mis en place entre les 2 extrémités du tunnel. Pour le multicast : ip link set dev tigre multicast on => voir fichier ../tunnel_gre_multicast_sur_client_2.txt pour manips multicast avec uftp.