Есть сервер с pptpd, локальная сеть 192.168.0.0/23. pptpd.conf: localip 192.168.0.1, remoteip 192.168.2.2-80. Начальник хочет, чтобы localip был не из из внутренней подсети, а из специально созданной для vpn 192.168.8.0/23. И нужно настроить маршрутизацию между этими сетями, чтобы пк двух подсетей видели друг друга. Как создать эту дополнительную подсеть? Нужно ли создавать какие либо доп интерфейсы, как быть с маршрутизацией? У меня в рабочем конфиге localip 192.168.0.1, т.е. это адрес основного сервера-шлюза. Я так понимаю, нужно задать вместо 192.168.0.1 подсеть 192.168.8.0/23. Но как? Как её объявить в системе вообще?
> Я так понимаю, нужно задать вместо
> 192.168.0.1 подсеть 192.168.8.0/23. Но как? Как её объявить в системе вообще?Поднять виртуальный интерфейс (etN:0, например), я так полагаю. С IP из этой подсети.
>> Я так понимаю, нужно задать вместо
>> 192.168.0.1 подсеть 192.168.8.0/23. Но как? Как её объявить в системе вообще?
> Поднять виртуальный интерфейс (etN:0, например), я так полагаю. С IP из
> этой подсети.Физика этого интерфейса в самом деле будет смотреть в нужную сеть? Или, все-таки, нет?
>>> Я так понимаю, нужно задать вместо
>>> 192.168.0.1 подсеть 192.168.8.0/23. Но как? Как её объявить в системе вообще?
>> Поднять виртуальный интерфейс (etN:0, например), я так полагаю. С IP из
>> этой подсети.
> Физика этого интерфейса в самом деле будет смотреть в нужную сеть? Или,
> все-таки, нет?Это будет виртуальная подсеть, не привязанная к физ. интерфейсу. Она нужна только для того, чтобы отделить vpn клиентов
>>> Поднять виртуальный интерфейс (etN:0, например), я так полагаю.
>> Физика этого интерфейса в самом деле будет смотреть в нужную сеть?
> Это будет виртуальная подсеть, не привязанная к физ. интерфейсу.Я намекаю, что сам факт навешивания ИП-адреса из нужной сети на интерфейс еще не означает соединения интерфейса с этой сетью. А виртуальная она или физическая - это дело третье.
>>>> Поднять виртуальный интерфейс (etN:0, например), я так полагаю.
>>> Физика этого интерфейса в самом деле будет смотреть в нужную сеть?
>> Это будет виртуальная подсеть, не привязанная к физ. интерфейсу.
> Я намекаю, что сам факт навешивания ИП-адреса из нужной сети на интерфейс
> еще не означает соединения интерфейса с этой сетью. А виртуальная она
> или физическая - это дело третье.Вот что у меня получилось, посмотрите, если смысл в этом или же это ересь:
В pptpd.conf:
localip 192.168.8.10-200
remoteip 192.168.200.10-200Первый клиент получает на свой пк 192.168.200.10, на стороне сервера получает 192.168.8.10.
Как я понимаю, автоматом на стороне сервера появляется подсеть 192.168.8.0/24 (подсеть vpn клиентов, что от меня и требовли)
C клиента vpn доступны все ресурсы локальной подсети 192.168.1.0/24. В то же время, если обратиться к пк удалённого клиента vpn по ip 192.168.8.10 - то возможен только пинг (отвечает сам сервер, который подставляет вместо remoteip localip).Как сделать так, чтобы и клиентские пк были доступны из локальной сети?
> Как сделать так, чтобы и клиентские пк были доступны из локальной сети?что подразумевается под "доступно"?
> Я намекаю, что сам факт навешивания ИП-адреса из нужной сети на интерфейс
> еще не означает соединения интерфейса с этой сетью.Этот факт означает, что между подсетями, которые есть на серверу - будут ходить пакеты. В силу их маршрутизации. Разумеется, если на уровне ОС разрешено прохождение таких пакетов.