Найдите исполнителя для вашего проекта прямо сейчас!
Разместите заказ на фриланс-бирже и предложения поступят уже через несколько минут.

Задача нестандартная, но если не получится сделать этого на дешевых роутерах с ddwrt, то это заставит нас пойти на огромные расходы из-за необходимости массовой закупки маршрутизаторов дорогих производителей для их применения на нашем производстве.

Необходимо чтобы пользователь подключенный к первому порту, получал полный доступ в Интернет, для этого мы включаем для него NAT с интерфейса PPTP (интерфейс с белым внешним IP)

А пользователь подключенный ко второму порту тоже должен получать доступ к сети, но только внутренней (ни в коем случае не к Интернету), для этого необходимо чтобы NAT на этот порт шёл не с внешнего интерфейса pptp, а с интерфейса локальной сети (напр. eth0) – при этом pptp соединение будет поднято всегда как на обычных роутерах, порт второй должен иметь доступ к интернету всегда.

Есть другой вариант – средствами dd-wrt запретить порту №2 выход на все IP-адреса кроме локальных, но на мой взгляд это усложнит задачу т.к. диапазонов локальных адресов у нас много, и каждый раз прибавляются новые, править таблицу диапазонов каждый раз будет крайне неудобно – но если с nat вариант не получится, то данный вариант тоже рассматривается (например с помощью какого-нибудь встроенного фаервола, либо правильным прописанием маршрутов в таблице маршрутизации).

Если и вышеперечисленные оба способа невозможны в ddwrt, предлагаю отключить выдачу DHCP-сервером DNS, что является худшим вариантом из всех.

Я незнаю насколько сложно сделать это в ddwrt, но если действительно сложно, то мы готовы щедро отблагодарить того кто осмелится сделать это (ведь ddwrt это linux как пишут в интернете, а в линуксе такое всякое возможно)

Предлагайте ваши цены на проект от 80 долларов.

Нестандартные предложения по решению задачи поощряются.

11 лет назад
milchgritingfac
Тихонова 
37 летРоссия
11 лет в сервисе
Была
10 лет назад