Hello,
J'ai un setup similaire (tunnel VPN L2TP/IPsec entre 2 NAS Synology) en place depuis quelque temps et je cherche à améliorer un peu la configuration car il y a un point qui m'embête un peu: côté serveur impossible de créer une route statique vers le LAN client via l'interface web de DSM. Au début, j'avais ajouté la route manuellement en ligne de commande, mais elle disparaissait à chaque fois que la connexion VPN est coupée/ré-établie. Du coup, pour le moment, la solution que j'ai mis en place, c'est de configurer une tache planifiée sur le serveur, qui s'exécute toutes les 30 min pour (re)créer la route:
ip route replace 192.168.10.0/24 via 192.168.2.1 dev ppp301
Ça marche plutôt bien... mais lorsque la connexion VPN est ré-établie, je dois ré-attendre jusqu'à 30min pour que la route soit remise en place... L'idéal serait que l'ajout de la route se fasse de manière automatique au démarrage du serveur ou à la connexion du client.
C'est pour ça que j'étais plein d'espoir lorsque j'ai trouvé ce post: je me suis empressé de tester la solution proposée dans l'exemple, en passant par le script /etc/ppp/ip-up.
Via les logs, je vois qu'il est bien appelé, mais sur la ligne rajoutée à la fin pour ajouter la route, j'obtiens une erreur "Permission denied".
Suis-je le seul dans ce cas? Est-ce que quelqu'un peut me confirmer que l'ajout de route via le script ip-up marche bien de son côté?
(Et si possible la version de DSM qu'il utilise, car je suis sous DSM7.2.1 : peut-être qu'il y a eu une évolution par rapport à l'époque de ce tuto écrit en 2017?)
Merci!