LINUX.ORG.RU
ФорумAdmin

PPPoE & Ethernet одновременно, а трафик раздельно. Реально?


0

0

Домашняя сеть, 27 машин, сервер с ASPLinux, SQUID, Chat, Apache, соединение с Инетом по двум модемам. Для локалки используем адреса из диапозона 192.168.1.0/24, а для PPPoE 10.0.0.0/8 . Для выхода в Инет через сквид решели ходить с помощью PPPoE для учета трафика пользователей, т.к. есть умники подделывающие адреса. Но в сети есть еще и локальный сервер с архивами прог и масса фильмов плюс игры по сети, поэтому трафик в локальный сети учитывать не надо. Загвоздка в том, что когда поднят PPPoE, то трафик идет как-бы по двум интерфейсам. Как их разделить? Закрыть доступ к серверу для адресов 10.0.0.0/8 , а к SQUIDу+Инет+POP3+FTP разрешить? Как это сделать? Средствами IPTABLES или еще как?

anonymous

Re: PPPoE & Ethernet одновременно, а трафик раздельно. Реально?

Прикрутить к pppd radius - сервер, или, самый легкий вариант: в /etc/ppp/ip-down написать:

echo Login: ${PEERNAME} `date +'%d/%m/%Y %T' -d "-${CONNECT_TIME} sec"` - \ `date +'%T'` " Time: $[$CONNECT_TIME/60] m, Sent: $[$BYTES_SENT/1] Byte, \ Rcvd: $[$BYTES_RCVD/1] Byte" >> /var/log/ppp.log

Трафик на ppp-соединения будет идти в отдельный файл... Это не самое изящное решение, но, на первом этапе - потянет :)

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.