Добрый день всем и с наступающим! есть сеть 192.168.0.0/24, pptpd localip 117.1.1.1 remoteip 117.1.1.30-50 Клиенты vpn нормально подключаются, ходят в инет и видят все сетевые сервисы сети 192.168.0.0/24. Сейчас для этого сделано: $iface1 - Внешний ip сервера iptables -t nat -A POSTROUTING -o eth1 -s 117.1.1.0/25 -j SNAT --to-source $iface1Вопрос такой: как сделать, чтоб клиенты подключившиеся по впн к серверу, ходили только в интернет, а всю сеть 192.168.0.0/24 видеть не могли (сетевые шары и прочее)?
|