Консультация № 131511
10.04.2008, 14:09
0.00 руб.
0 1 1
Здраствуйте уважаемые эксперты.

Имеется компьютер с ОС Linux Fedora Core 5 и двумя сетевыми интерфейсами:
eth0 - 172.17.0.20 - подключен ADSL модем с адресом 172.17.0.1
eth1 - 192.168.0.211 смотрит в локальную сеть с доменом.

на данном компьютере установлен VPN сервер (pptpd). Основная идея заключается в том что клиент подключаясь к VPN серверу из Windows, получает доступ в интернет. Подключившимся клиентам выдается адрес из диапазона 172.17.1.10 - 230.

Вопрос:

Как сделать чтобы подключившиеся клиенты получали доступ в интернет.


Обсуждение

Неизвестный
10.04.2008, 15:07
общий
это ответ
Здравствуйте, AlexUzl!
Есть несколько вариантов. Для доступа по http/ftp можно просто поднять прокси-сервер (squid). Для организации полноценного доступа нужно поднять <a href=http://ru.wikipedia.org/wiki/NAT>NAT</a>. В Linux это делается средствами пакетного фильтра - iptables. Почитать про его настройку можно например <a href=http://www.opennet.ru/docs/RUS/iptables/>на OpenNet</a>. Для организации NAT нужно правило подобное:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 172.17.0.1

Еще могу порекомендовать просмотреть <a href=http://rusfaq.ru/info/question/131273>вопрос №131273</a>.
Форма ответа