LINUX.ORG.RU
ФорумAdmin

Две сетевые карты в Debian,


0

1

Здравствуйте есть компьютер с двумя сетевыми картами на котором установлен Debian, к одной сетевой подключен инет(eth0), на второй(eth1) есть dhcp сервер(подключение к интернету будет происходить через pptpd сервер). Но когда я пробую подключить ноут к примеру к компьютеру(в eth1 карту) то на компе сразу отваливается интернет отваливается интернет.. у меня нет богатого опыта но думаю проблема с маршрутами.. подскажи как лучше и проще сделать что бы все работало.

на компе сразу отваливается интернет отваливается интернет

отваливается интернет?

exception13 ★★★★★
()

А зачем вам собственно pptpd ? Чем вас обычный NAT (MASQUERADE) не устраивает ?

Или я вас не понял, вы клиентам на eth1 доступ к Internet будете предоставлять через vpn ?

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Да, отваливается интернет, вывод route -r, ifconfig постараюсь скинуть оперативно. Xочу в будущем сделать биллинг, планирую сеть около 100-150 чел. vpn использовать думаю лучше хотя бы из целей безопастности.

TesterTester
() автор топика
Ответ на: комментарий от exception13

Те проблеммы я решил теперь появилась новая. Я еще раз повторюсь на eth0 у меня приходит инет, с eth1 я его раздаю посредством pptpd сервера, на eth1 также висит dhcp сервер, все работает НО мне нужно сделать что бы интернет предоставлялся только посредством vpn а у меня сейчас если просто втыкнуть провод в eth0 я получаю по dhcp настройки и могу пользоваться инетом... подскажите решение.

TesterTester
() автор топика
Ответ на: комментарий от shell-script

Что бы при включении кабеля в компьютер человеку не приходилось вводить ip, mask, gateway, dns...

TesterTester
() автор топика
Ответ на: комментарий от exception13

Эти Правила верны?

iptables -A INPUT -p gre -s 0/0 -j ACCEPT iptables -A OUTPUT -p gre -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A INPUT -p tcp -s 0/0 --dport 1723 j ACCEPT iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT iptables -A FORWARD -d 10.0.0.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j SNAT --to-source MY_IP

10.0.0.1/24 диапазон ip выдаваемых pptp клиентам при подключении 192.168.0.1/24 диапазон ip выдаваемых dhcp сервером (eth1)

TesterTester
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.