LINUX.ORG.RU
ФорумAdmin

Помогите VPN


0

0

eth0 - IP=10.0.0.1 (на нем DSL создает ppp0 с IP(статическим)=xxx.xxx.xxx.xxx
eth1 - IP=192.168.10.1
прописан роут инет пингуется.

iptables -t nat -A POSTROUTING -s 10.0.0.1/24 -j SNAT --to-source xxx.xxx.xxx.xxx
при подключении по VPN дает адрес из диапазона

Файл pptpd.conf
localip 10.0.0.1
remoteip 10.0.0.2-250
нифига не работает.
Наверно я ошибся в параметре -s 10.0.0.1/24 ведь когда я подключаюсь по VPN мне выдается ip из диапазона remoteip 10.0.0.2-250, а маска подсети 255.255.255.255 или нет?
Помогите

anonymous

а ты что вообще сделать то пытаешся?

anonymous
()

Похоже кого-то в инет пытается выпустить :)

> а маска подсети 255.255.255.255 или нет?

Какая разница какая у клиента маска, главное чтоб его адрес попадал под правила маскарада.
включи форвардинг: sysctl net.ipv4.ip_forward=1
посмотри чтобы iptables форвардинг пускал

И выбери для vpn другую сеть, чем у твоих интерфейсов
Что нибудь вроде
localip 10.0.200.1
remoteip 10.0.200.2-250

iptables -t nat -A POSTROUTING -o ppp0 -s 10.0.200.0/24 -j MASQUERADE

slain
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.