Есть:
1) WAN (городская сетка)
2) PPTP1 (VPN-PPTP-сервер провайдера)
3) LAN
4) На границе между WAN и LAN стоит PPTP2 (мой VPN-PPTP-сервер),
5) К PPTP1 подключается PPTP2 и раздаёт Интернет клиентам, которые подключаются к PPTP2 из LAN.
PPTP2 раздаёт засчёт:
iptables -t nat -A POSTROUTING -s $VPN_IP_CLIENTS -j SNAT --to-source $INET_IP
$INET_IP - выдаётся серверу PPTP2 сервером провайдера PPTP1.
Клиенты сервера PPTP2 заворачиваются на $INET_IP целиком и полностью, а мне нужно что-бы в случае, если клиент стучится по IP-адресам из WAN, то клиент заворачивался бы на интерфейс(можно IP) сморящий в WAN.
Что посоветуете?
iptables, pptp, dual access (разборки со SNAT и routing)
Модераторы: SLEDopit, Модераторы разделов
-
RNZ
- Сообщения: 10
- ОС: Gentoo
iptables, pptp, dual access
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
Shura
- Сообщения: 1537
- Статус: Оказывается и без KDE есть жизнь
- ОС: FreeBSD 8.0-RC2
Re: iptables, pptp, dual access
Так подкорректируй правило, добавь туда еще один параметр - destination. Если destination в Интернете, значит натим на ip-адрес полученный от pptp сервера провайдера, если внутри сети провайдера, то натим на полученый от DHCP сервера провайдера.
Rock'n'roll мертв © БГ