VPN на PPTP + dial-in. Настройка имен интерфейсов
Привет всем!
Подскажите, как решить следующую проблему или посоветуйте более правильную конфигурацию.
Имеется организация и несколько небольших подразделений с рабочими местами от 2 до 10 человек. У подразделений с каналами связи всё по разному: где-то нормальный АДСЛ, а кое-где и постоянно рвущийся модемный интернет.
Есть шлюз поднятый на основе Gentoo, со стандартной связкой squid+iptables (планируется еще почтовик, фтп и dial-in). Интернет получает через ADSL по PPPoE. Также поднят VPN-сервер на основе PPTP. Есть потребность связать подразделения в единую сеть для:
- синхронизации данных 1С в первую очередь и удаленного управления в случае проблем во вторую;
- дать возможность подразделениям с модемами пользоваться инетом головной организации;
- что-нибудь еще в будущем…
Проблема нарисовалась в том, что я не могу жестко закрепить за подключающимися пользователями интерфейсы ppp* (для инета – ppp0, для подразделения 1 – ppp1, … для модемного пользователя 1 – ppp11 и т.п.) Это нужно для настройки таблицы маршрутизации и правил iptables. В манах по pppd нашел упоминание, что можно как-то анализировать параметр ipparam подключившегося клиента, но подробностей не нашел.
Жду советов и предложений :)
З.Ы. Forger уже поднимал похожий вопрос в теме http://www.gentoo.ru/node/10033
- Для комментирования войдите или зарегистрируйтесь
Используйте
Используйте лучше openvpn чем pptp он секьюрнее и удобнее для винды. Там нет проблем с именем интеофейса.
Вариант с PPTP
Вариант с PPTP удобен тем, что модемные пользователи и пользователи VPN будут выгдядеть одинаково и работать с ними тоже можно единым образом. Но если не получится, то действительно - придется пробовать openvpn
Опция unit для pppd
Опция unit для pppd не поможет в данном случае? К примеру unit 2 - интерфейс всегда будет только ppp2.
Почитал ман pppd
Почитал ман pppd и нашел следующее:
unit num
Sets the ppp unit number (for a ppp0 or ppp1 etc interface name) for outbound connections.
Мне же нужно привязать к входящим соединениям, так что, похоже, использовать не получится. Но всё равно спасибо
Но ведь для
Но ведь для входящих ppp соединений ты же можеш конкретному логину присваивать конкретный IP - от него и пляши по поводу маршрутизации...