|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andrew V. Scherbacov 2:5002/74.1 11 May 2006 08:58:24 To : Slava Astashonok Subject : номера устройств ррр -------------------------------------------------------------------------------- Однажды Wednesday May 10 2006 в 16:03, некто Slava Astashonok писал Andrew V. Scherbacov: >> подсказать, как же по другому, без сабжа, решить данную проблему: >> -имеем сервер с pptpd и авторизацией через радиус >> -имеем наземного провайдера с выделенным подключением >> -и спутникового провайдера с подключением посредством pptp >> -имеем клиентов, которые подключаются так же по pptp >> -в зависимости от логина выходят в инет через наземного провайдера >> либо через спутникового SA> В зависимости от логина выдавать адреса из разных сетей, использовать SA> policy routing по _src_ ip: одним default gw на землю, другим - на SA> спутник. то есть, не снатить\маскарадить вообще ? а где я столько реальных ИП возьму ? если таки снатить\маскарадить, то в условиях неизвестного моего ИП надо указывать имя устройства. >> вопрос: как маскарадить (SNAT-тить) клиента при выходе его на >> спутниковый трафик, если спутниковый провайдер выдает каждый раз >> разный IP на моей стороне туннеля ? SA> Обычный MASQUERADE. Главное чтобы адрес той стороны оставался одним и SA> тем же для привязки маршрутизации. Если это не так, то придётся SA> таки переименовывать интерфейсы и привязваться таки к их именам. вот тут непонятно. если не известен адрес, надо указать интерфейс - MASQUERADE. если известен адрес, то можно указать только его - это SNAT. в моем случае адрес на моей строне каждый раз разный, SNAT по этой причине не пойдет. можно, конечно, в скрипте if-up его вычислять и поднимать SNAT именно там, но хочется все яйца от iptables держать в одной корзинке (скрипте) :) С уважением Андрей Щербаков E-mail: avs_andrew[at]mail.ru ICQ: 54034993 ... Пьер Безухов носил панталоны с высоким жабо. --- GED+W32 испытывает версию 1.1.5-040120 * Origin: Поплачь о нем, пока он живой! (2:5002/74.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/273744629b96.html, оценка из 5, голосов 10
|