Julio, digamos que o pppd entregue automaticamente IPs da faixa 10.0.1.0/24 pela interface eth1. Para fazer com que apenas estes usuarios saiam mascarados faça o seguinte:
iptables -A POSTROUTING -t nat -s 10.0.1.0/24 -j MASQUERADE Desta forma voce ja deixa funcionando de forma mascarada apenas os que possuem IP falso. Para entregar IP real voce terá que entender um pouco de roteamento. Digamos que voce tenha uma faixa 200.222.222.32/27 e deseja utilizar esta faixa para entregar aos seus clientes. No seu roteador voce deve criar uma rota indicando que o proximo salto para esta faixa é o IP do seu servidor gateway. Assim o seu servidor gateway também será um roteador e sera responsavel por esta faixa de IP, tornando possivel entregar IPs reais pelo freeradius. Para entregar IPs reais via Freeradius com mysql, voce deve inserir os valores de Framed-IP-Address no radreply. -- Carlos Eduardo Tavares Terra GNU/Linux #413291 [http://counter.li.org] Slackware Linux -- GUS-BR - Grupo de Usuarios Slackware - BR http://www.slackwarebrasil.org/ http://www.linuxmag.com.br/mailman/listinfo/slack-users Archives: - http://www.mail-archive.com/[email protected]/ - http://news.gmane.org/gmane.org.user-groups.linux.brazil.slackware/

