YuriAM писал(а):
vgo писал(а):
1. Можно ли это реализовать с одним PPTP сервером на wan интерфейсе?
Уверен, что можно. Просто надо будет завести одну или две доп. подсети на DFL и выдавать пользователям адреса, выделенные персонально для их учеток.
Плюс, разумеется, нужные маршруты и IP правила.
Про подсети не понял. Конечно, у меня там несколько локальных сетей, но это не суть важно, сеть могла бы быть одна, а регулировать доступ к хостам.
Или я действительно не понял насчет подсетей.
Указать в учетке пользователя конкретный адрес - это понятно, это хуже, чем приписать ему пул, но еще куда ни шло, пока пользователей мало, а адресов - много. Но как ему указать нужный DNS сервер?
Маршруты, правила - это само собой.
YuriAM писал(а):
На другие вопросы, за ненадобностью, не отвечу.
Да уже не нужно )) пока у меня не получилось с первым вариантом, я сделал второй. Затык был в прискорбной описке.
На оба вопроса ответ - положительный, работает, выдает адреса. DNS тоже выдаст, никуда не денется ))
YuriAM писал(а):
vgo писал(а):
4. Как проще проверить, что DFL вообще откликается на этот адрес?
telnet на порт 1723
А вот это не работает. Кто ж будет отвечать на телнет на этом адресе? Это надо специально настраивать.
Впрочем, это оказалось не нужным. Лог вполне себе показывает получение пакетов на этот адрес, этого достаточно.
В общем, я буду весьма признателен, если Вы объясните мне, что имели в виду по п.1. Потому что два адреса - решение, которое не всегда возможно.