Вопрос такой можно ли какнить сделать чтоб пользователь подключался к серверу по VPN и получал инет трафик который на сервере будет сам через VPN соединение??? И как это мона сделать?Я настроил mpd инет на сервере есть через интерфейс ng0
так же на интерфейс ng1 туда может подключиться и другой пользователь через vpn
но данные почемуто между интерфейсами не передаются, в маршрудизации я не силен, видимо поэтому)))
Сейчас люди в инет ходят через прокси, но такой инет получается несколько кастрированный :) (огрничен несколькими протоколами), хотелось бы как то настроить полноценный интернет всетаки.
Спасибо за помощь!
---------------конфиг mpd------------------------
default:
load pptp0
load vpn
pptp0:
new -i ng1 pptp0 pptp0
set ipcp ranges 192.168.0.2/32 192.168.0.100/32 #192.168.0.2 - сервер где стоит mpd, это внутрення подсеть
load pptp_standart
vpn:
new -i ng0 vpn vpn
set iface idle 0
set bundle disable multilink
set bundle authname "пароль"
set bundle password "логин"
set iface up-script /usr/local/etc/mpd/io-up.sh
set iface down-script /usr/local/etc/mpd/io-down.sh
set link keep-alive 60 180
set link accept chap
set link no pap
set bundle disable compression
set ccp yes mpp-e40
set ccp no mpp-e128
set bundle disable crypt-reqd
set ccp no mpp-stateless
set ipcp no vjcomp
open
pptp_standart:
set iface disable on-demand
set iface enable tcpmssfix
set bundle enable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 60 180
set ipcp yes vjcomp
set ipcp dns 192.168.0.2 #сервер внутренней сети
set ipcp nbns 192.168.0.2
set iface enable proxy-arp
set bundle enable compression
set ccp yes mppc
set ccp yes mpp-e40
set ccp yes mpp-e56
set ccp yes mpp-e128
set ccp yes mpp-stateless
set bundle yes crypt-reqd
set pptp enable incoming
set pptp disable originate
open
--------------------------------------------------
---------------mpd.links---------------------
pptp0:
set link type pptp
vpn:
set link type pptp
set pptp self 192.168.aaa.bbb #адрес во внешнюю сеть провайдера
set pptp peer zzz.xxx.ccc.vvv #адрес до vpn сервера провайдера
set pptp enable originate incoming outcall
--------------------------------------------------