Цитата:
|
Сообщение от mlaleksey;undefined
Где их прописывать? В Source IP или в Destination IP?
|
В Source, естественно.
Источником соединения является комп в локалке...
Цитата:
|
Сообщение от mlaleksey;undefined
Возможен ли тогда просто такой вариант: получить у админов отдельный ИП для модема, закрепленный за ним на сервере локалки и прописать у друзей, которым хочу расшарить доступ его шлюзом? А в фильтрах модема просто прописать что доступ в инет имеют только конкретные ИП?
|
Если все друзья в одной подсети -
можно обойтись без админов.
Если в разных - модем будет видеть все "чужие" айпишники как IP сервера и на нём фильтр для этих адресов настраивать бесполезно.
Админы вам навстречу пойдут навряд ли - им выгоднее чтобы вы платили за их VPN.
Шлюз, в принципе, можно прописАть через route из командной строки на клиенте...
примерно так:
Код:
route delete *
route add 0.0.0.0 mask 255.255.255.255 <ip модема>
route add 192.168.0.0 mask 255.255.255.0 <ip шлюза прова>
...........
route add 192.168.6.0 mask 255.255.255.0 <ip шлюза прова>
(add ... <ip шлюза прова> для всех подсетей, кроме собственной подсети клиента, для каждой подсети берётся свой - тот, что был выдан DHCP).
Единственно что - у провайдера могут возникнуть вопросы по типу "откуда у меня в сети этот IP" и "не забанить ли его нафиг" по-поводу <ip модема> (он должен находиться в одной из провайдерских подсетей)...