Помогитерешить проблему. Есть eth1 - интернет, eth0 - локальная сеть.
е
на eth1 поднимается ppp0 чтобу получить интернет на сам сервер.
Щас раздаю интернет пользователям так:
iptables -t nat -A POSTROUTING -o ! eth0 -j MASQUERADE
Толком не понимаю что это означает.
хотя вроде как должно быть так
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
но так не работает.
Вообще клиенты должны подключаться через VPN к серверу. Это сделано. создаются ppp1 - pppN
Вот нужно перекинуть раздачу интернета на эти vpn соединения, а напрямую запретить.
Перечитал ман по iptables, но толком не въехал.
Заранее спасибо за помощь.