28.2. 服务器系统概述

我们提供拨号 PPP(和 SLIP)帐户以及 shell 帐户,它们使用相同的用户名/密码对。 这对我们来说的优势是,用户只需要一个帐户即可将其用于所有类型的连接。

由于我们是一家教育机构,因此我们不向教职员工和学生收取访问费用,因此不必担心会计和收费问题。

我们在我们的站点和 Internet 之间运行防火墙,由于拨号线路位于我们的(Internet)防火墙内(原因很明显,此处不介绍我们其他内部防火墙的详细信息,并且在任何情况下都不相关),这限制了某些用户访问。

用户建立到我们站点的 PPP 链接所经过的过程(当然,前提是他们拥有有效的帐户)是:-

服务器使用单独的/etc/ppp/options.ttyXX文件,用于每个拨入端口,这些文件设置用于动态 IP 分配的远程 IP 号码。 服务器用户为远程客户端使用 proxyarp 路由(通过 pppd 的相应选项设置)。 这避免了对 routed 或 gated 的需求。

当用户在其端挂断时,pppd 会检测到这一点,并告诉调制解调器挂断,同时断开 PPP 链接。