就是网络-浪子的方法,详细点就是: 我现在的做法是pppoe用户用的是一个地址池,让ROS自己分配服务器端ip和客户端ip(pppoe拨号后只有服务器端IP和客户端IP)。做nat的时候在src.Address添你能上网的地址段(如你的是192.168.0.0/24)LAN 的IP用另一个网段的就可以了。有没有效,尝试你就清楚了。
这确实是个办法,值得一试,但是我觉得恐怕还是有漏洞:如果下面非PPPOE合法用户用arp配置一个静态的IP-MAC对应表,是不是还是能访问到网关?
其实很简单,只要上两个LAN口,一个走PPPOE,一个走内网就是了。走内网的不配NAT就可以可。走内网的用户接在这个lan口下
专卖精品说得对,当然如果能再配个网卡,问题更容易解决
LAN口可以用DHCP,只需不给ARP就行