logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Konfiguracja PPPoE na Linuxie z publicznym IP i iptables - jak to zrobić?

mjc 18 Cze 2013 20:42 1239 2
REKLAMA
  • #1 12430907
    mjc
    Poziom 14  
    Posty: 165
    Ocena: 108
    Witam

    Na eth0.197 mam połączeniówke xx.yy.40.117/30 oraz klasę PA xx.yy.35.128/26, na serwerze mam NAT po adresem xx.yy.35.129 na eth0.197:0 oraz przydzielam publiczne IP metodą DNAT-SNAT dla części użytkowników. (tworzę kolejne alisay eh0.197:1 etc). Chciałbym wdrożyć pppoe i dawać adres publiczny przez pppoe. Jak skonfigurować rp-pppoe oraz jakie wpisy iptables oraz routingu dodać?

    Próbowałem w ten sposób:
    publiczne ip klienta xx.yy.35.188
    wewnetrzne ip serwera 172.16.0.1

    Cytat:
    $IPTABLES -A FORWARD -o eth0.197 ! -i eth0.197 -s xx.yy.35.188 -j ACCEPT
    $IPTABLES -A FORWARD -i eth0.197 ! -o eth0.197-d xx.yy.35.188 -j ACCEPT

    ip route add xx.yy.35.188 via 172.16.0.1


    Ale nie działa ;-(

    pppoe-server-options
    Cytat:
    mtu 1472
    mru 1472
    auth
    require-chap
    default-asyncmap
    lcp-echo-interval 60
    lcp-echo-failure 10
    ms-dns 172.16.0.1
    #defaultroute
    #noproxyarp
    noktune
    netmask 255.255.254.0
    logfile /var/log/pppd.log



    ---
    pozdrawiam
  • REKLAMA
  • #2 12431072
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 845
    Skoro masz podsieć publicznych IP to przypisuje je na interfejsie wewnętrznym bez NAT'owania.
  • #3 12431141
    mjc
    Poziom 14  
    Posty: 165
    Ocena: 108
    Tylko że cześć klientów zostaje starym sposobem (DNAT-SNAT), część całkiem natowana na jeden IP, i chciałbym jeszcze do tego dołożyć te pppoe z przyznawaniem zewnętrznych adresów. Zależy mi aby zrobić to na routingu bez proxy-arp.
REKLAMA