<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; l2tp сервер (openswan+xl2tpd) и привязка адресов к юзерам]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=35840&amp;type=atom" />
	<updated>2014-08-21T01:42:53Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=35840</id>
		<entry>
			<title type="html"><![CDATA[Re: l2tp сервер (openswan+xl2tpd) и привязка адресов к юзерам]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=419885#p419885" />
			<content type="html"><![CDATA[<p>разобрался. статический внутренний ip клиенту: последнее после в chap-secrets. Упорно неверное описание на куче сайтов..</p><p>А трансляция на внешний адрес<br /></p><div class="codebox"><pre><code> iptables -A INPUT -p udp --dport 500 -j ACCEPT
 iptables -A INPUT -p udp --dport 4500 -j ACCEPT
 iptables -A INPUT -p 50 -j ACCEPT
 iptables -A OUTPUT -p 50 -j ACCEPT
 iptables -A INPUT -p 51 -j ACCEPT
 iptables -A OUTPUT -p 51 -j ACCEPT
 iptables -A INPUT -p esp -j ACCEPT
 iptables -A INPUT -m policy --dir in --pol ipsec -p udp -m udp --dport 1701 -j ACCEPT
 iptables -A INPUT -i ppp+ -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -t nat -A POSTROUTING -j SNAT -s 10.0.16.2 --to-source 91.Z.Y.X1
 iptables -t nat -A POSTROUTING -j SNAT -s 10.0.16.21 --to-source 91.Z.Y.X2
 iptables -t nat -A POSTROUTING -j SNAT -s 10.0.16.22 --to-source 91.Z.Y.X3</code></pre></div>]]></content>
			<author>
				<name><![CDATA[whoim]]></name>
				<uri>https://linuxforum.ru/profile.php?id=6294</uri>
			</author>
			<updated>2014-08-21T01:42:53Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=419885#p419885</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: l2tp сервер (openswan+xl2tpd) и привязка адресов к юзерам]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=419884#p419884" />
			<content type="html"><![CDATA[<p>1) первый вопрос разобрал, попробую второй статически в файлике с iptables</p>]]></content>
			<author>
				<name><![CDATA[whoim]]></name>
				<uri>https://linuxforum.ru/profile.php?id=6294</uri>
			</author>
			<updated>2014-08-21T00:42:22Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=419884#p419884</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[l2tp сервер (openswan+xl2tpd) и привязка адресов к юзерам]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=419882#p419882" />
			<content type="html"><![CDATA[<p>Добрый день! Отправьте почитать, как сделать<br />1) запомнить каждому юзеру (например, по имени из chap-secrets) внутренний ip<br />2) дать каждому из них индивидуальный шлюз на разные &quot;виртуальные&quot; сетевые (eth1:1, eth1:2). Цель - разные статические белые адреса на &quot;выходе&quot; клиента. Нужно по работе, адреса регистрируются у партнера - доступ только с них, а у некоторых все плохо с интернетами, белыми и статикой, да еще и перемещаются.. А процедура смены доступа с адреса - смерть.</p>]]></content>
			<author>
				<name><![CDATA[whoim]]></name>
				<uri>https://linuxforum.ru/profile.php?id=6294</uri>
			</author>
			<updated>2014-08-21T00:10:54Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=419882#p419882</id>
		</entry>
</feed>
