Требуется расшарить интернет с компа (kubuntu) на ноут с Вистой. имеется ADSL модем (сеть на eth0)...тут требуется сфорвардить ее на eth1 к которой подключена точка доступа wi-fi. Ноут с точкой доступа соеденяется нормально, но интернета нет. пробовал настраивать iptables с помощью следующего скрипта:
Код:
#!/bin/sh
PATH=/usr/sbin:/sbin:/bin:/usr/bin
# delete all existing rules.
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT
# Allow established connections, and those not coming from the outside
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow outgoing connections from the LAN side.
iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT
# Masquerade.
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# Don't forward from the outside to the inside.
iptables -A FORWARD -i ppp0 -o ppp0 -j REJECT
iptables -A FORWARD -i eth0 -o ppp0 -j REJECT
# Enable routing.
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -P FORWARD ACCEPT
/sbin/iptables --table nat -A POSTROUTING -o eth1 -j MASQUERADE
Что не так? как мне правильно расшарить и соеденится? до этого пробовал различные способы соединения но нечего не помогло (ad-hoc и тд), пришел к выводу, что удобнее будет сделать из компа роутер, купил сетевую и опять облом, спасите ситуацию кто может, кому не жалко, пожалуйста
Ты хоть сам этот скрипт читал, перед тем, как им воспользоваться? Во первых: "/sbin/iptables --table nat -A POSTROUTING -o eth1 -j MASQUERADE", данное правило маскирует все пакеты, исходящие с eth1, что тебе нафиг не надо. Во вторых: откуда у тебя ppp0, если у тебя к eth0 уже подключен ADSL-модем (или он у тебя в режиме моста настроен, и ppp соединение поднимается на компе?). Так что, для начала сделай вот так:
Код:
iptables -F FORWARD
iptables -F INPUT
iptables -P FORWARD DROP
iptables -A FORWARD --destination $notebook_ip -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD --source $notebook_ip -i eth1 -j ACCEPT
iptables -t nat -A POSTROUTING --source $notebook_ip -o eth0 -j MASQUERADE
#если модем у тебя настроен таки мостом, то вместо последней строчки пишешь
#iptables -t nat -A POSTROUTING --source $notebook_ip -o ppp0 -j MASQUERADE
вопросы
1. пингами ты должен увидеть ip на eth1 компа (они должны друг друга видеть)
2. пингами ты должен увидеть ip модема за eth0 компа (маскирование направления на eth0)
3. в таблице роутинга ppp0 должен стоять default gateway-ем