|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey Shibeko 2:5031/32 11 May 2006 11:58:23 To : Andrew V Scherbacov Subject : Re: номера устройств ррр -------------------------------------------------------------------------------- AVS> ну я понимаю, что Вы с г-ном Бердниковым очень умные парни, поэтому прошу AVS> подсказать, как же по другому, без сабжа, решить данную проблему: AVS> -имеем сервер с pptpd и авторизацией через радиус У меня без радиуса. AVS> -имеем наземного провайдера с выделенным подключением Три штуки. AVS> -и спутникового провайдера с подключением посредством pptp Что за провайдер? У Spacagate/Raduga/Satgate/Planetsky есть статика по GRE Сейчас используется Raduga и Satgate, одновременно. AVS> -имеем клиентов, которые подключаются так же по pptp Аналогично. AVS> -в зависимости от логина выходят в инет через наземного провайдера AVS> либо через спутникового Так же. AVS> вопрос: как маскарадить (SNAT-тить) клиента при выходе его на спутниковый AVS> трафик, если спутниковый провайдер выдает каждый раз разный IP на моей стороне AVS> туннеля ? Элементарно. Для удобства можно указать unit 255 одному, unit 254 AVS> в данный момент используется простое решение, с AVS> iptables -t nat -A POSTROUTING -s $loc_sat_ip -j MASQUERADE -o ppp0 AVS> где ррр0 - как раз интерфейс на спутникового провайдера. из /etc/ppp/ip-up.local нужное и устанавливается. Примерно так: iptables -t nat -D POSTROUTING -s 192.168.29.0/24 -j SNAT --to-source `cat /etc/ fw/ip_satgate` echo $4 >/etc/fw/ip_satgate /sbin/ip route add default via $5 table vpn_satgate prio 100 iptables -t nat -A POSTROUTING -s 192.168.29.0/24 -j SNAT --to-source $4 sed "/satgate/d" /etc/hosts > /etc/hosts.sedtmp; mv -f /etc/hosts.sedtmp /etc/hosts echo "$5 satgate" >> /etc/hosts Всё что попадает в таблицу vpn_satgate заворачивается через получившийся vpn. А unit 254 вообщем то не нужен. --- ifmail v.2.14.os-p7 * Origin: Анархия - мать порядка (2:5031/32@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1210137ecbe3b.html, оценка из 5, голосов 10
|