iptables, pptp, dual access (разборки со SNAT и routing)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
RNZ
Сообщения: 10
ОС: Gentoo

iptables, pptp, dual access

Сообщение RNZ »

Есть:
1) WAN (городская сетка)
2) PPTP1 (VPN-PPTP-сервер провайдера)
3) LAN
4) На границе между WAN и LAN стоит PPTP2 (мой VPN-PPTP-сервер),
5) К PPTP1 подключается PPTP2 и раздаёт Интернет клиентам, которые подключаются к PPTP2 из LAN.
PPTP2 раздаёт засчёт:
iptables -t nat -A POSTROUTING -s $VPN_IP_CLIENTS -j SNAT --to-source $INET_IP

$INET_IP - выдаётся серверу PPTP2 сервером провайдера PPTP1.

Клиенты сервера PPTP2 заворачиваются на $INET_IP целиком и полностью, а мне нужно что-бы в случае, если клиент стучится по IP-адресам из WAN, то клиент заворачивался бы на интерфейс(можно IP) сморящий в WAN.

Что посоветуете?
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: iptables, pptp, dual access

Сообщение Shura »

Так подкорректируй правило, добавь туда еще один параметр - destination. Если destination в Интернете, значит натим на ip-адрес полученный от pptp сервера провайдера, если внутри сети провайдера, то натим на полученый от DHCP сервера провайдера.
Rock'n'roll мертв © БГ
Спасибо сказали: