Была задача, сделать прозрачный переброс пользователей с одного VPN (PPTPD) сервера
на другой (PPTPD), с условием, что пользователям ничего менять в настройках
VPN соединения не приедеться.
В итоге на несколько разных VPN серверов (Fedora 3,4,6, APSlinux 11) был установлен
прозрачный редирект туннеля на центральные сервер, с единой базой данных о клиентах.
Использованное ПО:
pptpproxy-2.9.tar.bz2
Пример запуска:
#./pptpproxy -p 111.111.111.111:1723,222.222.222.222:1723 -a 10.0.0.0/255.0.0.0 -l /var/log/pptp_redirect
Параметр -p
111.111.111.111:1723 какой интерфейс:порт слушать
222.222.222.222:1723 на какой адрес:порт перенаправлять
Параметр -a
10.0.0.0/255.0.0.0 acl на соединение с определенное сети
Параметр -l
/var/log/pptp_redirect куда писать лог
Таким образом избежали множества проблем с клиентами.
В первую очередь данное ПО, как следует из названия, предназначено для
проброса VPN туннелей через NAT.
Использованные ОС:
APSLinux 11
CentOS 5
Fedora
|