Je ne connais pas tellement le sujet mais cela m'intéresse.
Le principe du tunnel VPN est d'encapsuler un paquet IP chiffré dans un paquet ordinaire. Processus
↓
Socket TCP/UDP
↓
Pile réseau (paquet IP « interne » ordinaire)
↓
Interface virtuelle
↓
Chiffrement + encapsulation VPN (paquet IP interne chiffré et encapsulé dans un paquet IP ordinaire)
↓
Interface physique
↓
Internet (flux réseau ordinaire)
↓
Serveur Proton VPN (déchiffrement et désencapsulation)
↓
Internet (flux réseau ordinaire)
L'application VPN reçoit le paquet IP ordinaire, le déchiffre, désencapsule le paquet IP interne, puis le remet à l'interface virtuelle.
Le noyau traite ensuite ce paquet comme s’il était arrivé par une interface réseau ordinaire.Internet
↓
IP publique Proton VPN:51413
↓
NAT (ou DNAT ?) Proton VPN + pare-feu Proton VPN
↓
IP cible : 10.2.0.17:51413 (réseau virtuel : adresse IP du client VPN. Le port est associé à l'adresse IP).
↓
...
↓
Tunnel chiffré
↓
...
↓
Interface virtuelle de votre machine
↓
Application locale
Tu n'as pas besoin d'ouvrir des ports dans le pare-feu de ta machine.On ne peut faire correspondre un port qu'à un seul autre.
natpmpc -a 1 61300 udp 60 -g 10.2.0.1 && \
natpmpc -a 1 55300 tcp 60 -g 10.2.0.1 && \
natpmpc -a 1 44300 tcp 60 -g 10.2.0.1 && \
Dans tes commandes, le port 1 est redirigé successivement vers les ports 61300, 55300, 44300.