Здравствуйте, пожалуйста помогите мне с моей маленькой проблемкой.
Введение.
Сеть 10.0.0.1 это сеть провайдера, через которую цепляются VPN соединения, и им автоматически присваиваются IP адреса, сеть 10.0.0.1 – статический IP адрес.
Сеть 172.127.0.1 это локальная сеть провайдера, IP адрес динамический меняется пи каждом подключении PPTP.
Сеть 92.50.0.1 это выход в интернет. IP адрес динамический смена при каждом установлении PPTP.
Роутор 1 Подключает VPN (Dual access) PPTP и присваивается ему адрес 172.127.0.1/16
Перенаправляет все соединения 10.0.0.1/16 в интерфейс 10.0.0.1 и шлюз 10.0.0.1.
Перенаправляет также порт 1234 напрямую в 192.168.0.2
Роутор 2
Подключает VPN, PPTP и ему присваивается адрес 92.50.0.1
Также открыт доступ к порту 1234, собственно который он и обрабатывает (прокси сервер).
Роуторы объеденины между собой как на схемме.
И так к главному.
Из сети провайдера, люди могут подключаться ко всем 3-м IP-ми с любого из 3-х IP-в.
При подключении к VPN 2 люди получают доступ к порту 92.50.0.1:1234, при подключении к другим 2-м IP зайти не получается. Если прописать на роуторе 2 маршруты (vlan1 это 192.168.0.1; ppp0 это 95. 50.0.1)
Route add –net 10.0.0.0 netmask 255.0.0.0 gw vlan1
То если IP адрес пользователя 10.0.0.0/8 он сможет зайти на IP 10.0.0.1 и 172.127.0.1, но при подключении к IP адресу 92.50.0.1 доступа не будет.
Аналогичная ситуация с 172.127.0.1.
Как сделать чтоб, если пользователь подключается с IP 10.0.0.0/8 то маршрут (Route add –net 10.0.0.0 netmask 255.0.0.0 gw vlan1) работал а если другой то другая метрика работала??? И вообще реально ли???
Нужно чтоб можно было заходить с любого адреса на любой адрес)
Схемма http://img710.imageshack.us/img710/4495/65691924.png