На ubuntu-server 8.04.02 ( шлюз) установил pptpd сервер.
В моем простом случае, когда удаленным клиентам выдается ip из диапазона локальной сети
сеть - 192.168.0.0/24
remoteip - 192.168.0.100-192.168.0.104
Соединение из внешнего мира на сервер есть.
Для того, чтобы удаленный клиент им доступ к компьютерам в локальной сети прописал правила iptables:
Код: Выделить всё
iptables -A FORWARD -i eth0 -o ppp2 -j ACCEPT
iptables -A FORWARD -i ppp2 -o eth0 -j ACCEPT, где
ppp2 - интерфейс ,который назначается удаленному клиенту ,который присоедиился к серверу pptpd.
eth0 - интерфейс локальной сети, т.е. локальный интерфейс шлюза.
Правильно ли я понимаю, что эти правила разрешают доступ по всем протоколам, всем портам из eth0 в ppp2 и из ppp2 в eth0?
Можно ли сделать так, чтобы доступ из ppp2 в eth0 был , а доступа из eth0 в ppp2 не было?
И дополнительно, сделать это по одному порту, 1234?
Спасибо.
Contacts: