Добрый день! Помогите правильно раздать интернет на работе.
Ubuntu server 9.10
eth0 - настраивается DHCP провайдера 10.1.18.175
eth1 - 10.15.103.41 смотрит в локальную сеть 10.15.103.0/24
подключаюсь к провайдеру по VPN получаю ppp0
Можно было поставить
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Но нужно кому-то давать, а кому-то нет интернет, да и возможна смена ip адреса у юзеров.
Я думаю, чтобы обезопасить себя поставил pptpd, юзеры подключаются по VPN
Как правильно написать правила iptables, для переброса пакетов из ppp1,ppp2,ppp3 ... (подключения юзеров) в eth0 (почему-то именно через eth0 бегают пакеты, не через ppp0), но в тоже время закрыть возможность подключения юзеров к инету через прописывания шлюза 10.15.103.41
Может есть статья, именно про эту ситуацию, кинте ссылку. Может как-то можно организовать по другому раздачу? Через proxy не хочу.
Извините если уже где-то об этом писалось и я не нашел на форум или гугле.
Заранее благодарен Виталий.