>стоит Gentoo с iptables и squid и прекрасно вроде всё работало пока
>не приспичило внутреним пользунам цепляться VPN-ом до внешних хостов. почитал тут
>сегодня всякого и вопрос такой - без РОМ для iptables никак
>этого не сделать?
блин, прошу прощения, господа. затупил малость. уже работает :)
теперь хочу уточнить. в iptables создал правило пропускать протокол gre во всех направлениях. это работает. но возможно есть ещё какие-то способы? у gre есть вообще понятия портов? первый раз наступил на эти грабли, так что ногами сильно не пинайте :)