Доброго времени суток всем!Мне была поставлена задача следующая - огранизовать доступ клиентов в Инет, используя сервак с FreeBSD и биллинг NetUP UTM 5.
При этом клиенты подключаются следующими способами:
1. Через PPPoE, айпи выдаются через NAT
2. Через PPPoE, айпи белые
3. Через чистый Ethernet, белые айпи, без авторизации.
Схема логическая приведена тут:
http://i26.fastpic.ru/big/2011/0722/8d/b2ac0163e549419c6b6eb...
На данный момент реализовано подключение первого типа, то есть все клиенты подключаются по PPPoE, авторизуются по RADIUS, айпишники натовские.
Использована конфигурация FreeBSD-7.4 RELEASE, MPD-5.5, NetUP UTM5, NetUP Radius, IPFW + natd + Dummynet.
Для ната используется следующее правило:
ipfw add 500 divert natd all from any to any via bge0 #(bge0 - интерфейс, смотрящий в инет).
Вопрос в следующем:
- Возможно ли организовать NAT только для части клиентов (а именно, находящихся в VLAN 301), а остальным выдавать белые айпи, и как это реализовать?
Заранее спасибо за помощь!