потом может статью на хабре запилю.
В принципе это уже коробочное решение которое легко (с мозгами если ты) собирается руками.
Но в идеале для масштарбируемости нужно приделывать RADIUS.
.......
Нашёл способ.
1) Вот всё то же самое что у меня в том конфиге в предыдущем посте.
2) Но, мы добавляем в основную надстройку auto=ignore
3) Далее создаём псевдогруппы и там уже прописываем leftsubnet=...
4)ОБЯЗАТЕЛЬНО везде по дефолту прописываем сам dnsmasq сервак (DHCP сервак не авторитарный) у меня это 30.157 (сам впн сервак debian и dnsmasq), далее адрес бродкаста 255.255.255.255/32.
5) Потом по желанию прописываем 1 или 2 днс сервера 192.168.30.12/32
6) А уже далее прописываем сети или отдельные адреса
7) В результате каждому пользаку можно назначать ДОСТУПЫ!!! свои адреса или подсети)))
Сейчас хочу сделать в связку с радиусом чтобы вписывать в конфиг не пользователей а группы и не перегружать.
Мысль ясна?)
Прикольно?)))
Ваще огонь.