<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pptp iptables</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/94202.html</link>
    <description>Добрый день всем и с наступающим!&lt;br&gt;есть сеть 192.168.0.0/24, pptpd localip 117.1.1.1 remoteip 117.1.1.30-50&lt;br&gt;Клиенты vpn нормально подключаются, ходят в инет и видят все сетевые сервисы сети 192.168.0.0/24.&lt;br&gt;Сейчас для этого сделано:&lt;br&gt;$iface1 - Внешний ip сервера&lt;br&gt;iptables -t nat -A POSTROUTING -o eth1 -s 117.1.1.0/25 -j SNAT --to-source $iface1&lt;br&gt;&lt;br&gt;Вопрос такой: как сделать, чтоб клиенты подключившиеся по впн к серверу, ходили только в интернет, а всю сеть 192.168.0.0/24 видеть не могли (сетевые шары и прочее)?&lt;br&gt;</description>

<item>
    <title>pptp iptables (hitr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/94202.html#2</link>
    <pubDate>Thu, 27 Dec 2012 09:11:04 GMT</pubDate>
    <description>&amp;gt; iptables -A FORWARD -s 117.1.1.0/24 -d 192.168.0.0/24 -j DROP &lt;br&gt;&lt;br&gt;Спасибо огромное, все работает как надо.&lt;br&gt;Еще раз с наступающим!!!&lt;br&gt;</description>
</item>

<item>
    <title>pptp iptables (klim888)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/94202.html#1</link>
    <pubDate>Thu, 27 Dec 2012 08:57:28 GMT</pubDate>
    <description>iptables -A FORWARD -s 117.1.1.0/24 -d 192.168.0.0/24 -j DROP&lt;br&gt;</description>
</item>

</channel>
</rss>
