> koito sym razreshil, no tyi kato imam samo edno realno IP teezi koito > naznacha shte sa ot wytreshnata mreva. Sledowatelno pak > trqbwa da maskiram > celiq trafik kato ogranichenieto shte byde towa che shte se > maskirat paketite > koito idwat kym servera na port 1723. Predpolagam che trqbwa > da naprawq > neshto ot roda na > iptables -t nat -A POSTROUTING -s x.x.x.x -d y.y.y.y -p tcp > --dport 1723 -j > MASQUERADE > kydeto x.x.x.x shte e potrebitelq a y.y.y.y servera. Towa koeto propuskash za da stane pylna kartinkata e che sled kato se zakachi usera paketite idwat prez pppXX interface a ne prez ethX.
Ako ne im razdawash istinski ip-ta trqbwa da natwash paketite koito idwat ot pppXX interface-ite i otiwat kym internet (i obratno). Razbira se dopylnitelno mojesh da naprwish ogranicheniq po ip/mac na wytreshnata si ethernet karta za da ne mogat da se opitwat da se zakachat po pptp useri s greshnata kombinaciq mac/ip. BR, Boyan ============================================================================ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html ============================================================================
