Вкратце в офисе стоит настроенный VPN+abills сервер на ubuntu 13.04.
На нем два интерфейса eth0 и eth1 с реальными ip адресами. оба подключены к свичу, который в свою очередь подключен к нашему центр.машрутизатору cisco (он получает инет от транстелекома). В настройках впн соединения на win машинах указывается ip адрес eth1. По ip адресу eth0 можно было зайти на web интерфейс abills.
abills раздавал адреса из сети 10.0.0.0 и при подключении к впну можно было заходить и в локалку офиса и в интернет.
для теста была установлена третья сетевая карта в сервер.после перезагрузки перестали пинговаться интерфейсы сервера eth0 и eth1. Вернули все как было (то есть убрали третью сетевуху) и теперь пингуется либо eth1 либо eth0 поочередно после перезагрузки сервера. До этого пинговались оба.
ifconfig
eth0 Link encap:Ethernet HWaddr 00:80:48:37:03:e2
inet addr:re.al.ip.address Bcast:--.--.--.-- Mask:255.255.255.248
inet6 addr: fe80::280:48ff:fe37:3e2/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2133 errors:0 dropped:0 overruns:0 frame:0
TX packets:298 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:169809 (169.8 KB) TX bytes:38970 (38.9 KB)
eth1 Link encap:Ethernet HWaddr 00:1d:60:9a:4a:7e
inet addr:re.al.ip.address Bcast:--.--.--.-- Mask:255.255.255.248
inet6 addr: fe80::21d:60ff:fe9a:4a7e/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1858 errors:0 dropped:0 overruns:0 frame:0
TX packets:6 errors:0 dropped:0 overruns:0 carrier:2
collisions:0 txqueuelen:1000
RX bytes:147049 (147.0 KB) TX bytes:468 (468.0 B)
lo Link encap:Локальная петля (Loopback)
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:24 errors:0 dropped:0 overruns:0 frame:0
TX packets:24 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2016 (2.0 KB) TX bytes:2016 (2.0 KB)
iptables.conf
# Generated by iptables-save v1.4.12 on Tue Dec 17 09:17:14 2013
*mangle
:PREROUTING ACCEPT [831:243234]
:INPUT ACCEPT [271:29823]
:FORWARD ACCEPT [384:200897]
:OUTPUT ACCEPT [266:194089]
:POSTROUTING ACCEPT [650:394986]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Tue Dec 17 09:17:14 2013
# Generated by iptables-save v1.4.12 on Tue Dec 17 09:17:14 2013
*nat
:PREROUTING ACCEPT [343:25189]
:INPUT ACCEPT [6:786]
:OUTPUT ACCEPT [2:346]
:POSTROUTING ACCEPT [2:346]
-A POSTROUTING -s 10.0.0.0/24 ! -d 10.10.0.0/24 -j MASQUERADE
COMMIT
# Completed on Tue Dec 17 09:17:14 2013
# Generated by iptables-save v1.4.12 on Tue Dec 17 09:17:14 2013
*filter
:INPUT ACCEPT [3555:363982]
:FORWARD ACCEPT [1922:347615]
:OUTPUT ACCEPT [2158:324123]
COMMIT
# Completed on Tue Dec 17 09:17:14 2013