<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN и выдача реального адреса</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html</link>
    <description>Всем привет. Подскажите как реализовать такое: &lt;br&gt;сейчас есть сеть и маршрутизатор &lt;br&gt;на нем две сетевые, одна смотрит в нет, вторая в сеть. &lt;br&gt;интернет раздается по ВПН, клиенту выдается серый ИП. &lt;br&gt;зона серых ИП натиться на интерфейс который смотрит в нет:&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0 -j SNAT --to-source хх.хх.хх.210&lt;br&gt;по умолчанию iptables -P FORWARD DROP &lt;br&gt;кого выпускаем, создаем правило на вход и выход&lt;br&gt; &lt;br&gt;в итоге имеем: &lt;br&gt;eth0 xx.xxx.xx.210 маска 255.255.255.240 шлюз хх.ххх.хх.209 &lt;br&gt;eth1 хх.хх.хх.1 маска 255.255.255.0 шлюза хх.хх.хх.254 &lt;br&gt;&lt;br&gt;провайдер выделил IP xx.xxx.xx.210-222 маска 255.255.255.240 &lt;br&gt;&lt;br&gt;как сделать, что бы клиент подключившись по ВПН и получив ИП (xx.xxx.xx.211/255.255.255.255) выходил в нет ?&lt;br&gt;</description>

<item>
    <title>VPN и выдача реального адреса (Cramac1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#11</link>
    <pubDate>Mon, 15 Dec 2008 17:53:00 GMT</pubDate>
    <description>&amp;gt;в качестве шлюза что отдаётся клиенту? &lt;br&gt;&lt;br&gt;на стороне клиента? или на сервере где посмотреть?&lt;br&gt;</description>
</item>

<item>
    <title>VPN и выдача реального адреса (Oyyo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#10</link>
    <pubDate>Sun, 14 Dec 2008 22:11:47 GMT</pubDate>
    <description>в качестве шлюза что отдаётся клиенту?&lt;br&gt;</description>
</item>

<item>
    <title>VPN и выдача реального адреса (Cramac1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#9</link>
    <pubDate>Sun, 14 Dec 2008 14:32:12 GMT</pubDate>
    <description>route&lt;br&gt;&lt;br&gt;xx.xx.xx.211    *               255.255.255.255 UH    0      0        0 ppp1&lt;br&gt;xx.xx.xx.208    *               255.255.255.240 U     0      0        0 eth0&lt;br&gt;10.10.10.0      *               255.255.255.0   U     10     0        0 eth1&lt;br&gt;10.10.0.0       10.10.10.254    255.255.0.0     UG    0      0        0 eth1&lt;br&gt;169.254.0.0     *               255.255.0.0     U     0      0        0 eth0&lt;br&gt;169.254.0.0     *               255.255.0.0     U     10     0        0 eth1&lt;br&gt;default         xx.xx.xx.2090.0.0.0         UG    10     0        0 eth0&lt;br&gt;</description>
</item>

<item>
    <title>VPN и выдача реального адреса (Cramac1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#8</link>
    <pubDate>Sun, 14 Dec 2008 14:10:08 GMT</pubDate>
    <description>при этом даже интерфейс eth0 не пингуется, если подключится (по впн) с реальным ип.&lt;br&gt;</description>
</item>

<item>
    <title>VPN и выдача реального адреса (Cramac1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#7</link>
    <pubDate>Sun, 14 Dec 2008 13:15:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;iptables -A FORWARD -s хх.хх.хх.211 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;так тоже пробовал, не идет. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Ходит если разрешить всю подсеть.. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables -A FORWARD -i eth0 -o ppp+ -d хх.хх.хх.210/255.255.255.240 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;если так разрешить, доступ почему то получает только адрес 217 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;странно что 217 получет доступ, либо никто, либо все &lt;br&gt;&amp;gt;какие параметры получают клиенты по ВПН и вывод ifconfig в студию &lt;br&gt;&lt;br&gt;ifconfig&lt;br&gt;&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:E0:4D:01:ED:3D  &lt;br&gt;          inet addr:xx.xx.137.210  Bcast:xx.xx.137.223  Mask:255.255.255.240&lt;br&gt;          inet6 addr: fe80::2e0:4dff:fe01:ed3d/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:60301864 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:51696407 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000 &lt;br&gt;          RX bytes:1578925684 (1.4 GiB)  TX bytes:2019490841 (1.8 GiB)&lt;br&gt;          Interrupt:20 Base address:0x2800 &lt;br&gt;&lt;br&gt;eth1      Lin</description>
</item>

<item>
    <title>VPN и выдача реального адреса (Oyyo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#6</link>
    <pubDate>Sun, 14 Dec 2008 06:20:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;А почему на каждый ип не сделать так: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables -A FORWARD -d хх.хх.хх.211 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables -A FORWARD -s хх.хх.хх.211 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;так тоже пробовал, не идет. &lt;br&gt;&amp;gt;&amp;gt;Ходит если разрешить всю подсеть.. &lt;br&gt;&amp;gt;&amp;gt;iptables -A FORWARD -i eth0 -o ppp+ -d хх.хх.хх.210/255.255.255.240 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если так разрешить, доступ почему то получает только адрес 217 &lt;br&gt;&lt;br&gt;странно что 217 получет доступ, либо никто, либо все&lt;br&gt;какие параметры получают клиенты по ВПН и вывод ifconfig в студию&lt;br&gt;</description>
</item>

<item>
    <title>VPN и выдача реального адреса (Cramac1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#5</link>
    <pubDate>Sat, 13 Dec 2008 11:43:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А почему на каждый ип не сделать так: &lt;br&gt;&amp;gt;&amp;gt;iptables -A FORWARD -d хх.хх.хх.211 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;iptables -A FORWARD -s хх.хх.хх.211 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;так тоже пробовал, не идет. &lt;br&gt;&amp;gt;Ходит если разрешить всю подсеть.. &lt;br&gt;&amp;gt;iptables -A FORWARD -i eth0 -o ppp+ -d хх.хх.хх.210/255.255.255.240 -j ACCEPT &lt;br&gt;&lt;br&gt;если так разрешить, доступ почему то получает только адрес 217&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN и выдача реального адреса (Cramac1)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#4</link>
    <pubDate>Sat, 13 Dec 2008 10:25:23 GMT</pubDate>
    <description>&amp;gt;А почему на каждый ип не сделать так: &lt;br&gt;&amp;gt;iptables -A FORWARD -d хх.хх.хх.211 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -s хх.хх.хх.211 -j ACCEPT &lt;br&gt;&lt;br&gt;так тоже пробовал, не идет.&lt;br&gt;Ходит если разрешить всю подсеть..&lt;br&gt;iptables -A FORWARD -i eth0 -o ppp+ -d хх.хх.хх.210/255.255.255.240 -j ACCEPT&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN и выдача реального адреса (coredx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/83333.html#3</link>
    <pubDate>Sat, 13 Dec 2008 09:55:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;доступ в наружу и из получает только адрес хх.хх.хх.217 остальные 211-216 не &lt;br&gt;&amp;gt;&amp;gt;получают прохода... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;добавив такое правило мы можем разрешить всем ходить в инет с 210 &lt;br&gt;&amp;gt;по 222 если поставить обраное правило из ppp+ в eth0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но как разрешать только определенным ип доступ? &lt;br&gt;&amp;gt;добавляя &lt;br&gt;&amp;gt;iptables -A FORWARD -d хх.хх.хх..211/255.255.255.255 -j ACCEPT &lt;br&gt;&amp;gt;и обратное правило, народ не получает доступа в инет &lt;br&gt;&lt;br&gt;А почему на каждый ип не сделать так:&lt;br&gt;iptables -A FORWARD -d хх.хх.хх.211 -j ACCEPT &lt;br&gt;iptables -A FORWARD -s хх.хх.хх.211 -j ACCEPT &lt;br&gt;</description>
</item>

</channel>
</rss>
