Вопрос такой можно ли какнить сделать чтоб пользователь подключался к серверу по VPN и получал инет трафик который на сервере будет сам через VPN соединение??? И как это мона сделать?Я настроил mpd инет на сервере есть через интерфейс ng0
так же на интерфейс ng1 туда может подключиться и другой пользователь через vpn
но данные почемуто между интерфейсами не передаются, в маршрудизации я не силен, видимо поэтому)))
Сейчас люди в инет ходят через прокси, но такой инет получается несколько кастрированный :) (огрничен несколькими протоколами), хотелось бы как то настроить полноценный интернет всетаки.Спасибо за помощь!
---------------конфиг mpd------------------------default:
load pptp0
load vpnpptp0:
new -i ng1 pptp0 pptp0
set ipcp ranges 192.168.0.2/32 192.168.0.100/32 #192.168.0.2 - сервер где стоит mpd, это внутрення подсеть
load pptp_standart
vpn:
new -i ng0 vpn vpn
set iface idle 0
set bundle disable multilink
set bundle authname "пароль"
set bundle password "логин"
set iface up-script /usr/local/etc/mpd/io-up.sh
set iface down-script /usr/local/etc/mpd/io-down.sh
set link keep-alive 60 180
set link accept chap
set link no pap
set bundle disable compression
set ccp yes mpp-e40
set ccp no mpp-e128
set bundle disable crypt-reqd
set ccp no mpp-stateless
set ipcp no vjcomp
openpptp_standart:
set iface disable on-demand
set iface enable tcpmssfix
set bundle enable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 60 180
set ipcp yes vjcomp
set ipcp dns 192.168.0.2 #сервер внутренней сети
set ipcp nbns 192.168.0.2
set iface enable proxy-arp
set bundle enable compression
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e56
set ccp yes mpp-e128
set ccp yes mpp-stateless
set bundle yes crypt-reqd
set pptp enable incoming
set pptp disable originate
open
-----------------------------------------------------------------mpd.links---------------------
pptp0:
set link type pptpvpn:
set link type pptp
set pptp self 192.168.aaa.bbb #адрес во внешнюю сеть провайдера
set pptp peer zzz.xxx.ccc.vvv #адрес до vpn сервера провайдера
set pptp enable originate incoming outcall
--------------------------------------------------
Неужели наш народ не знает как сделать такой маневр?
>Неужели наш народ не знает как сделать такой маневр?Подобные схемы работают сплошь и рядом.
учитесь пользоваться поиском.