>>Сетка имеет АйПишники 192,168,0,0\24
>>МПД-сервер 10,1,4,0\24
>>если человек подключен к интернету, тоесть имеет 2 соединения, однос сетевое,
>>второе на МПД-сервере и в строке проводника вбить например "\\10,1,4,1" -
>>то откроеться шара, та которая есть в доступе у чевака. И
>>если качать оттудо, то весь трафик идет через билинг!
>
>как я понимаю, на машине, на которой стоит биллинг, есть и файлсервер.
>
>IP_SERV: 192.168.0.1
>При соединении к MPD удаленный_IP: 10.1.4.1
>если так? То шару надо открывать как 192.168.0.1, а не как 10.1.4.1.
>
>т.к. при поднятии VPN пакеты до 10.1.4.1 пойдут через vpn соединеие.
>В таком случае вам на сервере надо перекрыть доступ к 10.1.4.1, например,
>фаерволом. Полностью перекрыть доступ фаерволом к 10.1.4.1 нельзя... это АйПи ВПН-сервера через него раздается и-нет. а у пользователей от 10.1.4.2 до 10.1.4.254. Но перекрытия связи между ними так же не даст ничего... так как трафик перекачивается через сам билинг, тоесть через 10.1.4.1 . Может надо где-то покапаться в настройках МПД?
#Включаем proxy-arp, чтобы компьютер "видел" без маршрутизации
#корпоративную сеть (по протоколу arp)
set iface enable proxy-arp
Может что-то типа такого пункта????
Вот мой конфиг МПД(его часть):
pptp_standart:
set iface disable on-demand
set bundle enable multilink
set link yes acfcomp protocomp
#Требуем chap авторизации
set link no pap chap
set link enable chap
set link keep-alive 60 180
set ipcp yes vjcomp
#Устанавливаем DNS и Wins
########################set ipcp dns 10.1.1.1
#set ipcp nbns 10.1.1.1
#Включаем proxy-arp, чтобы компьютер "видел" без маршрутизации
#корпоративную сеть (по протоколу arp)
set iface enable proxy-arp
#Включаем компрессию данных
set bundle enable compression
#Включаем компрессию данных, совсестимую с Microsoft-клиентами, должно быть вкомпилено в ядро
set ccp yes mppc
#Включаем шифрование, совместимое с Microsoft-клиентами, должно быть вкомпилено в ядро
set ccp yes mpp-e40
set ccp yes mpp-e56
set ccp yes mpp-e128
set ccp yes mpp-stateless
#set bundle yes crypt-reqd
#Задаем адрес для входящих соединений, если закомментирован - то mpd будет слушать все интерфейсы.
#set pptp self 192.168.0.100
#Разрешаем входящие соединения
set pptp enable incoming
set pptp disable originate
set iface mtu 1500
set link mtu 1500
# какой скрипт запускать при поднятии интерфейса
#set iface up-script /usr/local/traff/up.pl
# какой скрипт запускать при опускании интерфейса
#set iface down-script /usr/local/traff/down.pl
set radius server 192.168.0.100 passворд 1812 1813
set radius timeout 10
#set radius config /usr/local/etc/raddb/radius.conf опыт показал что это строка тормозит работу соединения
set radius retries 3
set bundle enable radius-acct
set bundle enable radius-auth
set ipcp yes radius-ip
open