From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <4153FC38.4040204@altlinux.ru> Date: Fri, 24 Sep 2004 19:51:36 +0900 From: Ivan Fedorov User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.7.2) Gecko/20040808 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] =?KOI8-R?Q?=EE=C1=DA=CE=C1=DE=C5=CE=C9=C5_=CE=CF=CD?= =?KOI8-R?Q?=C5=D2=C1_ppp_=C4=CC=D1_=CF=D0=D2=C5=C4=C5=CC=C5=CE=CE=CF?= =?KOI8-R?Q?=C7=CF_=D0=CF=CC=D8=DA=CF=D7=C1=D4=C5=CC=D1=2E?= References: <4153D237.2050103@elan.com.ua> <20040924132412.3437352b@astro.krumn.oilnet.ru> <4153F0BF.4090709@elan.com.ua> In-Reply-To: <4153F0BF.4090709@elan.com.ua> X-Enigmail-Version: 0.85.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="------------enigBA239C026CFD77F6FAC5FF1C" Content-Transfer-Encoding: 8bit X-Spam-Status: No, hits=-4.8 required=5.0 tests=AWL,BAYES_00 autolearn=no version=2.63 X-Spam-Level: X-Spam-Checker-Version: SpamAssassin 2.63 (2004-01-11) on route.isib.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 24 Sep 2004 10:51:45 -0000 Archived-At: List-Archive: List-Post: This is an OpenPGP/MIME signed message (RFC 2440 and 3156) --------------enigBA239C026CFD77F6FAC5FF1C Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit Slava Dubrovskiy пишет: > Может я чего-то недопонимаю, тогда объясните, как разрулить эту ситуацию: > Сервер интерфейсом eth1 смотрит в сеть провайдера, куда подключены еще > несколько клиентов. Интернет мы получаем от этого провайдера > соединившись с ним по pptp. Это интерфейс ppp0 и именно по этому каналу > считается трафик интернета. С 2 клиентами провайдера, которые тоже > подключены в его подсеть я хочу создать VPN. Вот тут и возникает > проблема в firewall, т.к. для интерфейса ppp0 одни правила, а для Васи и > Пети (ppp1, ppp2) должны быть другие. Но ведь есть вероятность, что Вася > и Петя уже подключены, а затем поднимается канал с провайдером и Вася, > который получил интерфейс ppp0 будет попадать под правила, которые > предназначены для интернета. > Я думал, что если pppd имеет опцию unit num, то можно это как-то > регулировать. Ведь запуском pppd занимается pptpd и он может этим > рулить. Например входящие начинаются с 3, а исходящие до 3. Вы лучше файрволом по IP адресам рулите, а не по интерфейсам... --------------enigBA239C026CFD77F6FAC5FF1C Content-Type: application/pgp-signature; name="signature.asc" Content-Description: OpenPGP digital signature Content-Disposition: attachment; filename="signature.asc" -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.5 (GNU/Linux) iD8DBQFBU/w6MJy3oC+NmVsRApGmAKCGOSlcEumm1/PfuYnYWEM5ctW1TgCfeSV8 eb9kEG70ilCFlsnS+y/CCS8= =M9NR -----END PGP SIGNATURE----- --------------enigBA239C026CFD77F6FAC5FF1C--