Здравствуйте!Подключен к "домашней сети". Провайдер использует VPN без шифрования.
IP сетевым картам, естественно, раздаются по DHCP (192.168.0.0/16). VPN-интерфейс получает ip (реальный) также по DHCP. До сегодняшнего дня в качестве шлюза в инет у меня стояла win-машинка. Но, появилась необходимость переползти на Linux (ASPLinux 9.2.). Отсюда вопросы:
1. Правильно ли я понимаю, что при отсуствие шифрования, возня с ядром не нужна?
2. Достаточно ли марщрут по умолчанию назначить на VPN-интерфейс, а для доступа к внутренним ресурсам домашней сети просто прописать маршрут на eth1 - где и весит подключение к провайдеру?
3. Мне не совсем понятно, как прописать в iptables перенаправление, т.е. на какой интерфейс я должен перенаправлять пакеты идущие из моей внутренней сетки(172.16.0.1)? Ведь для инета нужен один интерфейс, а для "домашней" сети провайдера - другой.Спасибо.
Сорри, что не по теме вопроса. В форуме есть сообщения от уважаемого человека с ником Lavr (достаточно посмотреть поиском по автору). Именно это вызвало у недоумков негодование. Менять ник или нет - Ваше дело. Понятно, что после такой хамской встречи (увы, этот форум рискует стать тусовкой для быдла, если, конечно, модераторы не почистят грязь) Вам вряд ли захочется идти на встречу пожеланиям, но все же...
Форум поддерживает три класса участников:- Сообщения от зарегистрированных пользователей (доступны расширенные средства контроля за появившимися с момента прошлого просмотра сообщениями, а так же система слежения за никами и тредами (см. "слежка" в меню)). Рядом с ником зарегистрированного участника ставится признак "(ok)".
- Cообщение с ником зарегистрированного участника, но добавленное без авторизации (т.е. вполне возможно что автор текста не тот за кого себя выдает). Рядом с ником присутствует знак "(??)".
- Сообщения от не зарегистрированных участников. Знаки "(ok)" и "(??)" отсутствуют.
В данном случае, автор текущего треда зарегистрировал ник Lavr (первая буква большая, в отличии от ника lavr). Аккаунт "Lavr" я онулировал, поэтому большая просьба к Андрею Лаврентьеву зарегистрировать свой ник "lavr" в системе, чтобы избежать подобных ситуаций в будущем. Создателю треда приношу свои извенения и прошу перерегистрироваться под другим ником.