LINUX.ORG.RU
ФорумAdmin

модем на шлюз прикрутить


0

0

инет - firewall - внутренняя сеть

Хочу модем к firewall прикрутить

Пользователям по имени раздаются разные ip. По ip направить в разные сети

Возможно ли такое?

Я имею в виду динамическая маршрутизация.

anonymous

На сколько я понял ты хочеш сделать dial-in сервер, который в зависимости от имени пользователя будет выдавать этому пользователю определенный ip? а уже по этим ip решать пускать его в определенную сеть или нет? да это возможно...
конкретные ip конкретным пользователям прописываются в /etc/ppp/pap-secrets (или chap-secrets) а как пускать или не пускать описано в инструкции по iptables (ipchains)
Я правильно понял????

Skor78
()

совершенно правильно

c раздачей ip проблем нет

но чего-то не пойму

замаскарадил (ipchains) ppp адрес а толку нету - пакеты не ходят никуда

на шлюз без проблем хожу но не далее

видимо где -то таблицу маршрутизации править надо.

anonymous
()

echo 1 > /proc/sys/net/ipv4/ip_forward
не помогает? если нет тогда покажи таблицу маршрутизации и ipchains

Skor78
()

Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface

192.168.1.50 * 255.255.255.255 UH 40 0 0 ppp0

222.222.222.56 * 255.255.255.248 U 40 0 0 eth1 192.168.50.0 * 255.255.255.0 U 40 0 0 eth0 127.0.0.0 * 255.0.0.0 U 40 0 0 lo default 222.222.222.61 0.0.0.0 UG 40 0 0 eth1

forward включен ведь шлюз работает

видимо ipchains крутить - приводить не буду он большой

anonymous
()

sory

192.168.1.50 * 255.255.255.255 UH 40 0 0 ppp0

222.222.222.56 * 255.255.255.248 U 40 0 0 eth1

192.168.50.0 * 255.255.255.0 U 40 0 0 eth0

127.0.0.0 * 255.0.0.0 U 40 0 0 lo

default 222.222.222.61 0.0.0.0 UG 40 0 0 eth1

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.