DHCP с адресом 192,168,14,1 раздает адреса с 192,168,14,100 по 192,168,14,200
VPN с адресом 192,168,14,1 предназначен для аутентификации.
iptables - для маскарадинга, шлюза и ограничения доступа по поратм
cbq - для ограничения пропускной способности канала и разделения его по времени
Проблема:
eth1 - смотрит в локаль
eth0 - в инет
ppp0 - это клиент, зашедший через vpn
VPN-соединение не дает инет на локальные пк.
Должно было помочь iptables
Сейчас работает таким вот образом:
Код: Выделить всё
# Generated by iptaues-save v1.3.3 on Wed May 24 19:07:19 2006
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:outtos - [0:0]
:pretos - [0:0]
-A PREROUTING -j pretos
-A OUTPUT -j outtos
-A outtos -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10
-A outtos -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10
-A outtos -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10
-A outtos -p tcp -m tcp --sport 21 -j TOS --set-tos 0x10
-A outtos -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08
-A outtos -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08
-A pretos -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10
-A pretos -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10
-A pretos -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10
-A pretos -p tcp -m tcp --sport 21 -j TOS --set-tos 0x10
-A pretos -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08
-A pretos -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08
COMMIT
# Generated by iptables-save v1.2.7a on Sat Apr 26 13:03:17 2003
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
# -A POSTROUTING -o ppp0 -j SNAT --to-source 192.168.14.1
COMMIT
# Completed on Sat Apr 26 13:03:17 2003
# Generated by iptables-save v1.2.7a on Sat Apr 26 13:03:17 2003
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i ppp0 -p tcp --dport 3128 -j ACCEPT
# -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# -A INPUT -i eth0 -p tcp -m multiport --dports 21,25,80 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j LOG --log-level 7 --log-tcp-options
-A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable
# -A FORWARD -s 192.168.14.1/24 -p icmp -i ppp0 -j ACCEPT
# -A FORWARD -d 192.168.14.1/24 -p icmp -o ppp0 -j ACCEPT
# -A FORWARD -s 192.168.14.1/24 -p udp -m udp --dport 53 -i ppp0 -j ACCEPT
# -A FORWARD -d 192.168.14.1/24 -p udp -m udp --sport 53 -o ppp0 -j ACCEPT
# -A FORWARD -s 192.168.14.1/24 -p tcp -m multiport --dports 25,110 -i ppp0 -j ACCEPT
# -A FORWARD -d 192.168.14.1/24 -p tcp -m multiport --dports 25,110 -o ppp0 -j ACCEPT
# -A FORWARD -p ! icmp -m state --state INVALID -j DROP
# -A FORWARD -p ! icmp -m state --state INVALID -j DROP
-A FORWARD -o eth0 -j DROP
-A FORWARD -i eth0 -j DROP
-A FORWARD -o eth+ -j DROP
-A FORWARD -i eth+ -j DROP
-A FORWARD -o ppp+ -j DROP
-A FORWARD -i ppp+ -j DROP
COMMIT
# Completed on Sat Apr 26 13:03:17 2003