несколько вопросов по маршрутизации

From
Aleksey Redkin (2:5036/10.708)
To
All (2:5054/37.63)
Date
2006-09-15T10:10:46Z
Area
RU.UNIX.BSD
Мир дому твоему, All .

Ситуация следующая.
Подключен к широкополосному провайдеру. На чердаке стоит свитч от него витая
пара была воткнута в сетевую карту.
Всё время нахожусь в локальной сети этого провайдера.
Адрес выдаётся вроде как через dhcpd динамически, но он задан жёстко и привязан
к макадресу сетевой. Это они так сделали чтоб внешний траффик считать удобнее
было.
Для доступа в инет необходимо создать VPN соединение. Для этого надо кликнуть
на иконку, логин/пароль, связь устанавливается доступ к локалке пропадает (в
принципе это лечится прописыванием маршрутизации, но сейчас не об этом) и я в
инете.
Тип VPN сервера - РРР.

Что я сделал.
Поставил выделенную машину, установил туда FreeBSD 6.0, поставил две сетевые
карты.
Одна смотрит на провайдера (та самая чей мак у него прописан), вторая в мой
хаб.
В /etc/rc.conf среди всего прочего написано вот что
gatewey_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
natd_enable="YES"
natd_interface="xl0"
natd_flags="-f /etc/natd.conf"
ifconfig_xl0="DHCP"
ifconfig_rl0="inet 10.3.21.1 netmask 0xffffff00"
/etc/natd.conf девственно чист.

Надеюсь идея ясна.
На виндовой машине (десктоп) ручками прописан айпишник 10.3.21.11 шлюзом по
умолчанию 10.3.21.1
На ноутбуке тоже самое, только адрес его 10.3.21.12.
И десктоп и ноутбук подключены к моему хабу.
Если сидеть только в локалке то всё прекрасно работает.
Для выхода в инет на ноутбуке или на десктопе необходимо установить vpn
соединение и выход появляется.
Но...
Только с той машины с которой было это соединение установлено.
Еслли я установил кго с десктопа, то с ноута в инет уже никак не выйдешь.
Можно, конечно и там установить это соединение, и оно установится, но выхода в
инет не будет. То есть ОДНОВРЕМЕННО в инете может сидеть только с одной машины.
А жене тоже хочется....
Плюс ко всему из портов ничего не ставится ни в каком случае....
Это напрягает особенно сильно.
Посему вопрос: как исправить ситуацию?
Чтобы и с портами работать можно было и в инете с двух машин одновременно
сидеть.
Мысли у меня есть...
Прикрутить второй natd, pptpclient и прикрутить их работать в паре...
А попроще как-нибудь можно?

         Пишите, звоните, заходите. Редькин Алексей.
         e-mail: real7(at)mail(dot)ru
--- ifmail v.2.15dev5
 * Origin: Felix Opportunitate Mortis (2:5036/10.708)
SEEN-BY: 46/50 50/12 203 400/567 814 450/186 1024 451/30 452/25 154 461/48
SEEN-BY: 461/1313 469/142 550/196 2432/260 4615/21 4635/4 1024 5000/5000
SEEN-BY: 5001/100 5002/63 5010/2 352 5011/13 5012/30 46 5015/28 5019/31
SEEN-BY: 5020/154 175 400 545 549 715 758 760 830 1042 1523 1604 1630 1641
SEEN-BY: 5020/2142 2238 2395 2450 2590 2871 4441 5021/3 29 44 5022/128 5023/46
SEEN-BY: 5025/3 750 9595 5027/12 5028/61 5029/32 60 5030/49 115 500 556 731
SEEN-BY: 5030/830 901 966 1063 1080 1900 1957 2828 5031/47 70 5035/38 5036/10
SEEN-BY: 5036/38 60 5040/47 5042/12 13 21 5045/7 5049/19 50 97 164 5050/151
SEEN-BY: 5054/1 4 8 9 11 28 35 36 37 45 50 63 66 67 70 75 84 85 89 5055/95
SEEN-BY: 5058/42 999 5059/9 5062/1 10 5063/3 5064/7 5070/156 5071/22 5077/70
SEEN-BY: 5078/20 5080/80 111 147 197 237 239 1003 5082/6 5083/21 5085/13 87
SEEN-BY: 5090/108 5093/4 33 55 5094/4 5095/20 5096/18 5097/31 303 5099/11
SEEN-BY: 6001/10 6028/1 6055/2 6070/5 6083/12
PATH: 5036/10 5080/1003 5020/4441 545 5054/1 37