LINUX.ORG.RU
ФорумAdmin

Помогите понять vpn!


0

0

Здравствуйте! Только начала разбираться, ситуация следующая:

1) есть сервер с двумя интерфейсами. один (192.168.136.1) смотрит в сеть с пользователями которым надо раздавать инет (сеть 192.168.136.0/255.255.255.0). второй (192.168.135.1) смотрит на шлюз в инет (192.168.135.250). в инет на шлюзе пропуск по ip, т.е. скажем ip 192.168.135.1-253 разрешен полный доступ в инет.

2) пользователям необходимо раздавать доступ в инет. причем по vpn из соображений безопасности, доступности всех сервисов и подсчета трафика.

3) на сервере с двумя сетевыми поднимаем vpn (ppp+pptpd). локальный адрес для соеденения устанавливаем 192.168.135.254 удаленный для клента 192.168.135.4. Соединяемся с клиента, все проходит, получаем адрес. Пробуем пинговать машину из сети 192.168.135.0 - пингуется.

Вопросы:

1. Правильно ли что я выдаю vpn соеденению адрес из сети 192.168.135.0

2. Будет ли это соденение использовать дефолтный маршрут ( на 192.168.135.250) установленный для сервера с двумя картами и будет доступ в инет ? Или нужно получить его в момент соеденения где-то настроив ?

3. есть ли альтернативные методы решения подобной проблемы?

4. приветствуются ссылки на внятные доки описывающие подобную ситуацию с конфигами.

anonymous
Ответ на: комментарий от cyclon

>IMHO, лучше так не делать :)
Замечательный ответ, теперь поясните, почему?

vpn адреса выдавать из отдельной сети, для нее делать nat/forward привязываясь к ppp интерфейсам (в iptables это будет -i ppp+/-o ppp+). Маршрут по умолчанию будет правильный.

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.