<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: help FreeBSD 8.0  2xpppoe + vpn клиенты</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91121.html</link>
    <description>есть один провайдер, от него два канала на обоих авторизация по пппое, первый безлимит, второй оплата по трафику. оба соединения с динамическими ип, надо что бы часть клиентов из локалки ходили по безлимиту, а часть по трафику + ко всему из инета через канал который по трафику, должно подсоединяться три клиента по впн для доступа к локальным машинам. &lt;br&gt;как лучше организовать эту схему?&lt;br&gt;</description>

<item>
    <title>help FreeBSD 8.0  2xpppoe + vpn клиенты (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91121.html#3</link>
    <pubDate>Sat, 12 Mar 2011 16:55:19 GMT</pubDate>
    <description>&lt;br&gt;Хм.., однако..&lt;br&gt;ОК, условимся,&lt;br&gt;&lt;br&gt;В ядре есть все что требуется для IPFW NAT ROUTETABLES NETGRAPH&lt;br&gt;Установлен MPD ( разумеется из портов :) )&lt;br&gt;&lt;br&gt;em0 интерфейс безлимитки&lt;br&gt;em1 интерфейс лимитки&lt;br&gt;em2 интерфейс смотрит в локальную сеть&lt;br&gt;&lt;br&gt;определяемся&lt;br&gt;&lt;br&gt;ng0 = pppoe0 = em0 =&amp;gt; безлимитка&lt;br&gt;ng1 = pppoe1 = em1 =&amp;gt; лимитка&lt;br&gt;&lt;br&gt;cat /usr/local/etc/mpd5/mpd.conf&lt;br&gt;&lt;br&gt;startup:&lt;br&gt;        # configure mpd users&lt;br&gt;        set user admin foobar admin&lt;br&gt;        set user foo bar&lt;br&gt;        # configure the console&lt;br&gt;        set console self 127.0.0.1 5005&lt;br&gt;        set console open&lt;br&gt;        # configure the web server&lt;br&gt;        set web self 0.0.0.0 5006&lt;br&gt;        set web open&lt;br&gt;&lt;br&gt;default:&lt;br&gt;        load pppoe0&lt;br&gt;        load pppoe1&lt;br&gt;        load pptp_server&lt;br&gt;&lt;br&gt;pppoe0:&lt;br&gt;        create bundle static B1&lt;br&gt;        set iface up-script &quot;/usr/local/etc/mpd5/ng0_up.sh&quot;&lt;br&gt;        set iface down-script &quot;/usr/local/etc/mpd5/ng0_down.sh&quot;&lt;br&gt;        set ipcp ranges 0.0.0.0/0 0.0.0.0/0&lt;br&gt;&lt;br&gt;        create link static L1 pppoe&lt;br&gt;        set link action bundle B1&lt;br&gt;</description>
</item>

<item>
    <title>help FreeBSD 8.0  2xpppoe + vpn клиенты (stalkerarm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91121.html#2</link>
    <pubDate>Fri, 11 Mar 2011 11:43:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 2 установил mpd &lt;br&gt;&amp;gt; 3 конфиг mpd как клиент pppoe и сервер vpn &lt;br&gt;&amp;gt; при поднятии pppoe на интерфейсах up скриптами задать маршруты по умолчанию для &lt;br&gt;&amp;gt; обоих pppoe, для каждого свой дефолт.&lt;br&gt;&amp;gt; 4 закинуть тех кого надо по безлимитки в таблицу 1 (setfib 1) &lt;br&gt;&amp;gt; и направить по безлимитному каналу pppoe, остальные пользователи, соответственно, пойдут &lt;br&gt;&amp;gt; по другому, лимитируемому каналу.&lt;br&gt;&amp;gt; 5 заюзать какой нибудь халявный динамический днс и привязать его к лимитируемому &lt;br&gt;&amp;gt; интерфейсу pppoe, чтобы использовать доменное имя для захода с внешки.&lt;br&gt;&amp;gt; В общем и целом как-то так..&lt;br&gt;&lt;br&gt;динднс итак использую,&lt;br&gt;а если сделать pppoe клиент через ppp,&lt;br&gt;а подключение впн клиентов через mpd&lt;br&gt;не погли бы помоч с правилами фаервола как лучше прописать и маршрутами?&lt;br&gt;сейчас работает всё через одно подключение через ppp&lt;br&gt;ppp.conf:&lt;br&gt;###   PPPoE configuration file&lt;br&gt;stc:&lt;br&gt; set device PPPoE:re0&lt;br&gt; set authname login&lt;br&gt; set authkey pass&lt;br&gt; set timeout 0&lt;br&gt; set redial 10+10-5.3 20&lt;br&gt; set reconnect 99 15&lt;br&gt; set dial&lt;br&gt; s</description>
</item>

<item>
    <title>help FreeBSD 8.0  2xpppoe + vpn клиенты (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91121.html#1</link>
    <pubDate>Thu, 10 Mar 2011 18:15:05 GMT</pubDate>
    <description>&amp;gt; есть один провайдер, от него два канала на обоих авторизация по пппое, &lt;br&gt;&amp;gt; первый безлимит, второй оплата по трафику. оба соединения с динамическими ип, &lt;br&gt;&amp;gt; надо что бы часть клиентов из локалки ходили по безлимиту, а &lt;br&gt;&amp;gt; часть по трафику + ко всему из инета через канал который &lt;br&gt;&amp;gt; по трафику, должно подсоединяться три клиента по впн для доступа к &lt;br&gt;&amp;gt; локальным машинам.&lt;br&gt;&amp;gt; как лучше организовать эту схему?&lt;br&gt;&lt;br&gt;Когда спрашивают &quot;как лучше&quot;, это означает минимум пара вариантов.&lt;br&gt;Вы не представили ни одного. ))&lt;br&gt;Какие трудности?&lt;br&gt;В общем и целом я бы так решал:&lt;br&gt;1 в ядро&lt;br&gt;options IPFIREWALL_NAT&lt;br&gt;options ROUTETABLES=2&lt;br&gt;2 установил mpd&lt;br&gt;3 конфиг mpd как клиент pppoe и сервер vpn&lt;br&gt;при поднятии pppoe на интерфейсах up скриптами задать маршруты по умолчанию для обоих pppoe, для каждого свой дефолт.&lt;br&gt;4 закинуть тех кого надо по безлимитки в таблицу 1 (setfib 1) и направить по безлимитному каналу pppoe, остальные пользователи, соответственно, пойдут по другому, лимитируемому каналу.&lt;br&gt;5 заюзать какой нибудь халявный дин</description>
</item>

</channel>
</rss>
