Доброго дня!
Что-то ступор на меня нападает: есть сетка, разбитая на подсетки. Клиент для выхода в интернет устанавливает ВПН-подключение. Получает на PPP-адаптер айпишник из VPN-оновской сетки и маршрут по умолчанию через впн-подключение. Через радиус все это обсчитывается: сколько принял, сколько отправил, и, следовательно, сколько денег должен.
Стало быть, ко всем подсеткам внутри локалки, кроме своей собственной человек начинает ходить через ВПН сервер. Соответственно, чтобы денюжки клиенту не считались, надо после прописать отдельные маршруты на локальные подсетки. Либо...?
Сейчас на сервере используется user-level ppp, которому можно указать список подсетей, считающихся локальными. И трафик с них не учитывается.
Однако есть мысль пересесть на mpd, но тот такой схемы не поддерживает.
Соответственно, встал вопрос - как бы правильнее и красивей уберечь клиентов от насчитанного локального трафика при установленном впн-подключении..
Естественно, чем меньше придется беспокоить пользователей - тем лучше.
Мысль первая: написать скрипты, в которых набить соответствующие коммандочки route add x.x.x.x y.y.y.y и предложить пользователям добавить их в автозагрузку.
Мысль вторая: каким-либо образом закрыть на всех шлюзах трафик с ВПН-овскими адресами. Тогда, по идее, винда должна пробовать использовать оставшиеся маршруты из таблицы маршрутизации (в частности шлюз по умолчанию, прописанный в настройках).
Что не учел? Или, возможно, есть какие-то другие красивые решения?