vpn+iptables

Форум предназначен для новичков. В нем предполагается рассматривать вопросы, которые встают на первых этапах освоения Linux
Аватара пользователя
Agronom
Интересующийся
Сообщения: 49
Зарегистрирован: 20 окт 2004, 13:48

vpn+iptables

Сообщение Agronom »

вобщем ситуация такая, я уснановил VPN FreeRADIUS +PPP+PPTP+Billing
сеть:192.168.1.0/24
VPN сеть:192.168.2.0/24
проблемма следующая: в файрволле, чтобы инет был только у пользователей VPN-a я запретил форвард от 192.168.1.0/24
и разрешил 192.168.2.0/24, но если человек, посмотрит айпи получаемый при впн соединении и пропишет его себе в ручную то он сможет юзать инет в обход биллинга... а ето не есть гуд

Аватара пользователя
Agronom
Интересующийся
Сообщения: 49
Зарегистрирован: 20 окт 2004, 13:48

Сообщение Agronom »

виноват, туплю, он его даже не увидит =)

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Agronom,
iptables -I FORWARD 1 -i eth0 -j DROP и т.п.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить