>[оверквотинг удален]
>>>>iptables -A FORWARD -s хх.хх.хх.211 -j ACCEPT
>>>
>>>так тоже пробовал, не идет.
>>>Ходит если разрешить всю подсеть..
>>>iptables -A FORWARD -i eth0 -o ppp+ -d хх.хх.хх.210/255.255.255.240 -j ACCEPT
>>
>>если так разрешить, доступ почему то получает только адрес 217
>
>странно что 217 получет доступ, либо никто, либо все
>какие параметры получают клиенты по ВПН и вывод ifconfig в студию ifconfig
eth0 Link encap:Ethernet HWaddr 00:E0:4D:01:ED:3D
inet addr:xx.xx.137.210 Bcast:xx.xx.137.223 Mask:255.255.255.240
inet6 addr: fe80::2e0:4dff:fe01:ed3d/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:60301864 errors:0 dropped:0 overruns:0 frame:0
TX packets:51696407 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1578925684 (1.4 GiB) TX bytes:2019490841 (1.8 GiB)
Interrupt:20 Base address:0x2800
eth1 Link encap:Ethernet HWaddr 00:80:48:1A:86:92
inet addr:10.10.10.1 Bcast:10.10.10.255 Mask:255.255.255.0
inet6 addr: fe80::280:48ff:fe1a:8692/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:56987977 errors:0 dropped:0 overruns:0 frame:0
TX packets:75461171 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:169819460 (161.9 MiB) TX bytes:49719368 (47.4 MiB)
Interrupt:21 Base address:0x2c00
ppp35 Link encap:Point-to-Point Protocol
inet addr:10.10.10.1 P-t-P:xx.xx.137.211 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1400 Metric:1
RX packets:43 errors:0 dropped:0 overruns:0 frame:0
TX packets:11 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:4288 (4.1 KiB) TX bytes:152 (152.0 b)
pptpd.conf
option /etc/ppp/options
#noipparam
connections 2000
stimeout 10
localip 10.10.10.1
remoteip 192.168.0.0-254,192.168.254.0-254,192.168.253.0-254,192.168.252.0-254
options
auth
name pptpd
#require-chap
require-mschap-v2
#require-mppe-128
ms-dns 10.10.10.1
local
10.10.10.1:
#nologfd
lcp-echo-failure 30
lcp-echo-interval 5
plugin radius.so
plugin radattr.so