>Здравствуйте. Подскажите пожалуйста какими правилами (или способами, правила сочиню сам) можно на >VPN шлюзе (kernel 2.4, freeswan) трафик из одной внутренний сети секретить, >а из другой нет. Интерфейс во внешнюю сеть один. Т.е. пускать >его мимо демона pluto в интерфейс Eth. Сразу скажу, что >средствами статической маршрутизации проблема, однозначно, не решается. >Заранее благодарен за ответы. Наверное не средствами iptables. Посмотрите пакет iproute , man ip. Дока по iproute где-то тут , на opennet.ru , была. Суть в том, что трафик от определенной подсети вы отправляете в другую таблицу маршрутизации и там указываете некий нужный вам шлюз по умолчанию для трафика из этой подсети. Получается , что основной трафик обрабатывается дефолтной таблицой и секретится, а нужный вам обрабатывается по другой таблице и идет мимо.
|