Ip Tables (Расшарить интернет wi-fi)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Nitrix
Сообщения: 22
ОС: Kubuntu 9.04

Ip Tables

Сообщение Nitrix »

Требуется расшарить интернет с компа (kubuntu) на ноут с Вистой. имеется ADSL модем (сеть на eth0)...тут требуется сфорвардить ее на eth1 к которой подключена точка доступа wi-fi. Ноут с точкой доступа соеденяется нормально, но интернета нет. пробовал настраивать iptables с помощью следующего скрипта:

Код:

#!/bin/sh PATH=/usr/sbin:/sbin:/bin:/usr/bin # delete all existing rules. iptables -F iptables -t nat -F iptables -t mangle -F iptables -X # Always accept loopback traffic iptables -A INPUT -i lo -j ACCEPT # Allow established connections, and those not coming from the outside iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT iptables -A FORWARD -i ppp0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT # Allow outgoing connections from the LAN side. iptables -A FORWARD -i eth1 -o ppp0 -j ACCEPT # Masquerade. iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE # Don't forward from the outside to the inside. iptables -A FORWARD -i ppp0 -o ppp0 -j REJECT iptables -A FORWARD -i eth0 -o ppp0 -j REJECT # Enable routing. echo 1 > /proc/sys/net/ipv4/ip_forward /sbin/iptables -P FORWARD ACCEPT /sbin/iptables --table nat -A POSTROUTING -o eth1 -j MASQUERADE

Что не так? как мне правильно расшарить и соеденится? до этого пробовал различные способы соединения но нечего не помогло (ad-hoc и тд), пришел к выводу, что удобнее будет сделать из компа роутер, купил сетевую и опять облом, спасите ситуацию кто может, кому не жалко, пожалуйста
Спасибо сказали:
Аватара пользователя
strah
Сообщения: 283
ОС: Freebsd, linux, Solaris.

Re: Ip Tables

Сообщение strah »

Ты хоть сам этот скрипт читал, перед тем, как им воспользоваться? Во первых: "/sbin/iptables --table nat -A POSTROUTING -o eth1 -j MASQUERADE", данное правило маскирует все пакеты, исходящие с eth1, что тебе нафиг не надо. Во вторых: откуда у тебя ppp0, если у тебя к eth0 уже подключен ADSL-модем (или он у тебя в режиме моста настроен, и ppp соединение поднимается на компе?). Так что, для начала сделай вот так:

Код:

iptables -F FORWARD iptables -F INPUT iptables -P FORWARD DROP iptables -A FORWARD --destination $notebook_ip -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD --source $notebook_ip -i eth1 -j ACCEPT iptables -t nat -A POSTROUTING --source $notebook_ip -o eth0 -j MASQUERADE #если модем у тебя настроен таки мостом, то вместо последней строчки пишешь #iptables -t nat -A POSTROUTING --source $notebook_ip -o ppp0 -j MASQUERADE
/earth: file system full
Спасибо сказали:
patrius
Сообщения: 337
ОС: Debian (4 & 5) -> Gentoo

Re: Ip Tables

Сообщение patrius »

вопросы
1. пингами ты должен увидеть ip на eth1 компа (они должны друг друга видеть)
2. пингами ты должен увидеть ip модема за eth0 компа (маскирование направления на eth0)
3. в таблице роутинга ppp0 должен стоять default gateway-ем
Спасибо сказали: