Схемка:--------------- nas1
| | 77.108.x.x nas2
| cat3560 |-------------------------- nas3
| | 87.245.x.x ...
--------------- nasN
Каталист - общий гейт наружу. Во внутренней сети он служит шлюзом для двух диапазонов: 77.108.x.x и 87.245.x.x
Нас's - это линухи с pptpd. До этого они раздавали реальные ипы только из сети 87... С этим всё просто: один внешний интерфейс на нас'е из этой же сети, пропускает юзеров без проблем.
Теперь возникла необходимость раздавать этими же насами реальные ip из обоих подсетей, а в последствии их число увеличится. Собственно, вопрос - каким образом это организовать? Самое главное условие - чтобы юзерам не нужно было прописывать никаких дополнительных роутов.
radius
В частности можно взять freeradius и настроить ippool
>В частности можно взять freeradius и настроить ippoolЭто понятно. Радиус итак работает. Проблема не в том, что ip не выдаются, а в том, что работают только ip из той же сети, которая прописана на интерфейсах nas'ов
>>В частности можно взять freeradius и настроить ippool
>
>Это понятно. Радиус итак работает. Проблема не в том, что ip не
>выдаются, а в том, что работают только ip из той же
>сети, которая прописана на интерфейсах nas'овUp...