Помогите разобраться. Настроил шлюз на 10.04
Есть локалка 10.0.0.0/8. Подсеть здания 10.113.16.0/20. Интернет подключен по ppp0 (pptp).
После запуска впн через ipconfig-restore грузится конфиг.
ifconfig
eth1 Link encap:Ethernet HWaddr xxxxxxxxxxxxx
inet addr:10.113.24.XXX Bcast:10.113.31.255 Mask:255.255.240.0
inet6 addr: fe80::21e:ecff:feba:8eec/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:22602945 errors:0 dropped:0 overruns:0 frame:0
TX packets:24485608 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4213621004 (4.2 GB) TX bytes:3961686737 (3.9 GB)
Interrupt:28 Base address:0xc000
lo Link encap:Локальная петля (Loopback)
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:903 errors:0 dropped:0 overruns:0 frame:0
TX packets:903 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:100467 (100.4 KB) TX bytes:100467 (100.4 KB)
ppp0 Link encap:Протокол PPP (Point-to-Point Protocol)
inet addr:77.47.XXX.XX P-t-P:172.23.0.0 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1450 Metric:1
RX packets:57277 errors:0 dropped:0 overruns:0 frame:0
TX packets:73324 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:23780917 (23.7 MB) TX bytes:30900463 (30.9 MB)
cat /etc/network/interfaces
auto lo
iface lo inet loopback
auto eth1
iface eth1 inet dhcp
Днс прописаны.
IPtables
# Generated by iptables-save v1.4.4 on Tue Feb 22 21:01:15 2011
*nat
:PREROUTING ACCEPT [210357:16514352]
:POSTROUTING ACCEPT [9033:575664]
:OUTPUT ACCEPT [5930:374253]
-A POSTROUTING -s 10.113.24.254 -o ppp0 -j MASQUERADE
COMMIT
# Completed on Tue Feb 22 21:01:15 2011
# Generated by iptables-save v1.4.4 on Tue Feb 22 21:01:15 2011
*filter
:INPUT ACCEPT [7014935:8711447220]
:FORWARD ACCEPT [262127:218876117]
:OUTPUT ACCEPT [8115640:802772128]
-A FORWARD -s 10.113.24.254 -j ACCEPT
-A FORWARD -d 10.113.24.254 -j ACCEPT
COMMIT
# Completed on Tue Feb 22 21:01:15 2011
У клиентов машина прописана как шлюз. Проблема в том, что локалный трафик с клиентов на адреса 10,0,0,0/8 нужно направлять на 10.113.16.1 а не на ppp0. роутом на клиентах дело исправить нельзя потому что на 10.113.16.1 фильтрация по мак. Тоесть надо часть трафика с клиентов (в зависимости от напраления) слать на интерфейс ppp0 а часть на шлюз 10.113.16.1.
И второе: интернет работает нормально, но на некоторые сайты не заходит (rozetka.com.ua, однокласники)