>А включен - ли IP форвард на линухе ?
Да
>Проверь что у тебя на Линухе для PPPD есть ip default.
Как? Я более подробно опишу:
Сеть 192.168.0.0/16
Т.е. есть сегмент 192.168.0.1-254
192.168.1.1-254
192.168.2.1-254
Все ходят в инет через сервер
LAN <-- 192.168.0.1 | 194.76.45.35 --> INET
Шлюз к провайдеру - 194.76.45.33
Таблица роутов при этом следующая
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
194.76.45.32 0.0.0.0 255.255.255.224 U 0 0 0 eth1
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 pentanet0
192.168.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.0.0 U 0 0 0 pentanet0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 194.76.45.33 0.0.0.0 UG 0 0 0 eth1
ifconfig следующий
eth0 Link encap:Ethernet HWaddr 00:00:21:22:26:6E
inet addr:192.168.0.1 Bcast:192.168.255.255 Mask:255.255.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:143427 errors:0 dropped:0 overruns:0 frame:0
TX packets:14982 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:9114099 (8.6 Mb) TX bytes:2074247 (1.9 Mb)
Interrupt:10 Base address:0xd000
eth1 Link encap:Ethernet HWaddr 00:00:C2:43:36:23
inet addr:194.76.45.35 Bcast:194.76.45.63 Mask:255.255.255.224
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5280 errors:0 dropped:0 overruns:0 frame:0
TX packets:40504 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:624738 (610.0 Kb) TX bytes:2555161 (2.4 Mb)
Interrupt:12 Base address:0xdc00
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:6107 errors:0 dropped:0 overruns:0 frame:0
TX packets:6107 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:516544 (504.4 Kb) TX bytes:516544 (504.4 Kb)
pentanet0 Link encap:Ethernet HWaddr 00:30:6A:80:97:B4
inet addr:192.168.0.100 Bcast:192.168.255.255 Mask:255.255.0.0
UP BROADCAST RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:9 Base address:0x5000
Интерфейс - pentanet0 - спутниковая карта, но она сдесь нафиг не сдалась.
При установлении VPN клиентам из сети 0.0 выдаются адреса
192.168.200.1-254
Т.е., клиенту 192.168.0.2 выдастся адрес 192.168.200.2.
Соответственно, и с другими клиентами.
Клиенту 1.67 выдастся адрес 201.67, клиенту 2.50 - 202.50.
Мне посоветовали, цитирую:
"ну и замечатльно.
теперь тебе надо прописать роутинг внутрь сети не для 192.168.0.0/16, а для только тех сетей, что там есть (192.168.100.0/16,192.168.101.0/16,192.168.102.0/16 и т.д.). Тогда у тебя из инета пакеты на 192.168.201.0/16 и подобным не будут роутится внтурь сети. А будут либо разворачиваться на дефолт-гв (инет, т.е. послыаться нах, что и нужно), либо идти в впн-овский тунель, если он в данный момент запущен."
Однако собеседник ошибся. У меня сегменты не 192.168.100-102.0, а 192.168.0-2.0. И вот я думаю, каким макаром мне правильно прописать роутинг?
---
>Соответственно
>второй конец PPP при соединении через VPN.
Не понял :(
Если он у тебя
>не левый, фаирвольный, то советую поправить IP со стороны сервера для
>поднимающихся через VPN PPP.
remoteip чтоли? А зачем, если они статически в chap-secrets прописаны?