LINUX.ORG.RU

Возможно ли настроить правильно данную систему?


0

0

Добрый день,

Помогите плиз с решением такой неоднозначной задачи.

Есть сервер, у которого есть соединение с интернетом посредством Ethernet+VPN с одной стороны - со статическим IP-адресом, и WiFi с другой.

На нем поднят VPN-сервер, и нужно сделать так чтобы Windows-клиенты заходили на него из интернета через VPN-соединение при помощи соединения 1 (по статическому IP), а интернет после этого у них работал от соединения 2 (wi-fi).

Возможно ли сделать это на 1-ой машине, и как?

Есть проблема, что интернет клиентам предоставляется через соединение 1, а не через соединение 2. В случае если дефолтным шлюзом прописываем соединение 2, то клиенты не видят сервер через интернет по IP от соединения 1.

anonymous

>Есть проблема, что интернет клиентам предоставляется через соединение 1,

Это все решается чтением Advanced Routing Howto. Ставится пакет iproute2 и прописывается маршрутизация на основании src адреса пакета. Поишите в интернете и почитайте.

Например, если в VPN-клиентам выдаются адреса 192.168.1.x, то:

ip route add default via ШЛЮЗ2 table 10

ip rule add from 192.168.1.0/24 table 10

Ну и SNAT правило, соответсвенно:

iptables -t nat -A POSTROUTIG -o ИНТЕРФЕЙС2 -j SNAT --to-sourse XXX.XXX.XXX.XXX

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.