Bonjour à tous !
J'ai récemment tenté de monter un tunnel GRE entre une Dedibox et ma Freebox, le bût étant de ne publier que l'IP de ma Dediboite qui bénéficie d'un "anti DDOS". J'ai suivi à la lettre le tuto rédigé par
Hetzner (en adaptant les IP publiques évidemment).
J'arrive à créer mes tunnels de chaque côtés, mais le ping ne passe pas et leur état est "UNKNOWN". Les deux machines se ping bien via leur IP publique.
Le serveur derrière ma Freebox est en DMZ et aucune règle iptables (oui je sais), la Dedibox à quelques règles basiques (tout interdire sauf ce qui est établi puis autoriser 80, IMAP, ...) auxquelles j'ai essayé d'ajouter un peu tout ce qui m'est tombé sous la main (port PPTP, forward vers le tunnel, ...).
Ma question est donc la suivante : est-ce que la Freebox doit obligatoirement être en mode bridge pour que le tunnel puisse passer ? Si j'ai bien compris, GRE étant sur la couche 3, le fait que l'autre bout de mon tunnel passe via une DMZ n'est pas bon (couche 4 ?)
EDIT: Je précise quand même que mes compétences en réseau restent basiques, au cas ou
