Вопрос № 131511: Здраствуйте уважаемые эксперты.
Имеется компьютер с ОС Linux Fedora Core 5 и двумя сетевыми интерфейсами:
eth0 - 172.17.0.20 - подключен ADSL модем с адресом 172.17.0.1
eth1 - 192.168.0.211 смотрит в локальную сеть с доменом.
<br...
Вопрос № 131.511
Здраствуйте уважаемые эксперты.
Имеется компьютер с ОС Linux Fedora Core 5 и двумя сетевыми интерфейсами:
eth0 - 172.17.0.20 - подключен ADSL модем с адресом 172.17.0.1
eth1 - 192.168.0.211 смотрит в локальную сеть с доменом.
на данном компьютере установлен VPN сервер (pptpd). Основная идея заключается в том что клиент подключаясь к VPN серверу из Windows, получает доступ в интернет. Подключившимся клиентам выдается адрес из диапазона 172.17.1.10 - 230.
Вопрос:
Как сделать чтобы подключившиеся клиенты получали доступ в интернет.
Отправлен: 10.04.2008, 14:09
Вопрос задал: AlexUzl (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 6)
Отвечает: Владимир Медведев
Здравствуйте, AlexUzl!
Есть несколько вариантов. Для доступа по http/ftp можно просто поднять прокси-сервер (squid). Для организации полноценного доступа нужно поднять NAT. В Linux это делается средствами пакетного фильтра - iptables. Почитать про его настройку можно например на OpenNet. Для организации NAT нужно правило подобное:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 172.17.0.1