Настройка VPN сервера авторизации юзеров с (фиксированной шириной пердоставляемого канала)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Ivan1
Сообщения: 80

Настройка VPN сервера авторизации юзеров с

Сообщение Ivan1 »

Здраствуйте.

Нужно настроеть vpn сервер (pptp или ppoe или l2tp) для авторизации и доступа юзеров в интеренет через 1 внешний ip адрес с локальной сети и фиксированной скоростью для каждого юзера. Как проще всего это сделать?

Собирать какие либо логи не нужно. Веб интерфейс и какая либо статистика для юзеров не нужна. Кеширование проходящего трафика на сервере тоже не нужно.

Необходимо чтобы просто юзер мог подключится по vpn и пользоваться инетом со скоростью к примеру 256 кб/сек и не больше.

Из дистрибутивов есть debian и manderiva.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Настройка VPN сервера авторизации юзеров с

Сообщение Ленивая Бестолочь »

эээм. ну допустим.

ставите debian.

ставите pptpd:
http://ylsoftware.com/?action=news&na=...07&from=rss

ставите arno-iptables-firewall:
aptitude install arno-iptables-firewall

открываете файлик /etc/arno-iptables-firewall/debconf.cfg
приводите его к такому виду:

Код: Выделить всё

DC_EXT_IF="ваш интерфейс в инет"
DC_EXT_IF_DHCP_IP=0
DC_OPEN_TCP="1723"
DC_OPEN_UDP=""
DC_INT_IF="интерфейс_локалки ppp+"
DC_NAT=1
DC_INTERNAL_NET="внутренние сети,  в формате 172.16.16.0/24"
DC_NAT_INTERNAL_NET="сеть для айпишников pptp, например 10.10.10.0/24"
DC_OPEN_ICMP=1
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
sim1
Сообщения: 155
ОС: GNU,BSD

Re: Настройка VPN сервера авторизации юзеров с

Сообщение sim1 »

Ivan1 писал(а):
02.05.2009 10:56
Здраствуйте.
Собирать какие либо логи не нужно. Веб интерфейс и какая либо статистика для юзеров не нужна. Кеширование проходящего трафика на сервере тоже не нужно.

Ну не знаю, как показывает опыт рано или поздно статистка все равно будет нужна, так что по моему мнению лучше сразу закладываться на вариант с подсчетом или, по крайней мере, тот который это в перспективе позволяет. Лично я использую mpd ( pppoe) + freeradius (настройка + статистка )
Спасибо сказали: