From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <41540577.9040801@elan.com.ua> Date: Fri, 24 Sep 2004 14:31:03 +0300 From: Slava Dubrovskiy Organization: Elan User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.7.2) Gecko/20040808 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] =?KOI8-R?Q?=EE=C1=DA=CE=C1=DE=C5=CE=C9=C5_=CE=CF=CD?= =?KOI8-R?Q?=C5=D2=C1_ppp_=C4=CC=D1_=CF=D0=D2=C5=C4=C5=CC=C5=CE=CE=CF?= =?KOI8-R?Q?=C7=CF_=D0=CF=CC=D8=DA=CF=D7=C1=D4=C5=CC=D1=2E?= References: <4153D237.2050103@elan.com.ua> <20040924132412.3437352b@astro.krumn.oilnet.ru> <4153F0BF.4090709@elan.com.ua> <4153FC38.4040204@altlinux.ru> In-Reply-To: <4153FC38.4040204@altlinux.ru> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-Virus-Scanned: by amavisd-new at localhost X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 24 Sep 2004 11:31:14 -0000 Archived-At: List-Archive: List-Post: Ivan Fedorov пишет: >Slava Dubrovskiy пишет: > > > >>Может я чего-то недопонимаю, тогда объясните, как разрулить эту ситуацию: >>Сервер интерфейсом eth1 смотрит в сеть провайдера, куда подключены еще >>несколько клиентов. Интернет мы получаем от этого провайдера >>соединившись с ним по pptp. Это интерфейс ppp0 и именно по этому каналу >>считается трафик интернета. С 2 клиентами провайдера, которые тоже >>подключены в его подсеть я хочу создать VPN. Вот тут и возникает >>проблема в firewall, т.к. для интерфейса ppp0 одни правила, а для Васи и >>Пети (ppp1, ppp2) должны быть другие. Но ведь есть вероятность, что Вася >>и Петя уже подключены, а затем поднимается канал с провайдером и Вася, >>который получил интерфейс ppp0 будет попадать под правила, которые >>предназначены для интернета. >>Я думал, что если pppd имеет опцию unit num, то можно это как-то >>регулировать. Ведь запуском pppd занимается pptpd и он может этим >>рулить. Например входящие начинаются с 3, а исходящие до 3. >> >> >Вы лучше файрволом по IP адресам рулите, а не по интерфейсам... > > Да, повидимому придется :-(