Portál AbcLinuxu, 14. května 2025 23:11
#!/bin/sh #zrusime bridge ifconfig br0 down brctl delbr br0 #nastavime interfaces a routes ETH0=192.168.1.1 ETH0MASK=255.255.255.0 WLAN0=12.192.168.222 WLAN0MASK=255.255.255.252 DEFGW=12.192.168.221 #nastaveni mac adresy na wlan0 ifconfig wlan0 down ifconfig wlan0 hw ether 00:4f:92:01:CA:D0 ifconfig wlan0 up ifconfig eth0 $ETH0 netmask $ETH0MASK ifconfig eth0:1 192.168.100.252 ifconfig wlan0 $WLAN0 netmask $WLAN0MASK route add default gw $DEFGW #zacneme routovat echo 1 > /proc/sys/net/ipv4/ip_forward
#firewall iptables -F INPUT iptables -A INPUT -s 192.168.100.254 -j ACCEPT iptables -A INPUT -p tcp --dport 23 -j REJECT iptables -A INPUT -p tcp --dport 80 -j REJECT iptables -t nat -Fiptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d ! 192.168.1.0/24 -j SNAT --to 12.192.168.222
#zapneme dhcpd #touch /var/lib/misc/udhcpd.leases #udhcpd dhcpd eth0 #staticke arp /etc/arp.confposlední řádek iptables je dlouhý a asi se zalomil do dvou řádků a má být pouze na jednom. Můžete mi poradit co mám špatně proč to neroutuje ??
Ovislink 1120 do kterého jsem dal firmware s podporou linuxuTo by mě zajímalo, co je to takovej firmware s podporou linuxu a jak se to projevuje ;)
ifconfig eth0:1 192.168.100.252Tahle druhá adresa je tam k čemu?
iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d ! 192.168.1.0/24 -j SNAT --to 12.192.168.222Tohle je zbytečné. Zaprvé, ta výjimka na rozsah 192.168.1.0/24 je tam úplně nadbytečná. Zadruhé, ten snat je tam taky nadbytečný, když máte stejně jenom jednu adresu (která mimochodem vypadá podezřele, je to opravdu korektní veřejná IP adresa?). Bohatě stačí toto:
iptables -t NAT -I POSTROUTING -o wlan0 -j MASQUERADEPokud to stále nebude fungovat, je potřeba postupně zjistit problém. Začít tím, jestli AP vůbec vidí nějakou protistranu, je správně asociované a jde na ní pingnout. Pokud ano, jestli se dá do netu dostat z toho AP a teprve pokud tohle všechno chodí, tak řešit routování do vnitřní sítě.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.