Portál AbcLinuxu, 12. května 2025 11:06

Dotaz: Sdílení internetu v LAN

Faramir avatar 12.2.2007 00:04 Faramir | skóre: 6 | Praha
Sdílení internetu v LAN
Přečteno: 390×
Odpovědět | Admin
Mám problém se sdílením internetu v mé domácí LAN. Mám připojení k netu přes wifi. Wifi mi funguje, net běží, počítače v síti se pingnou, ale nefunguje mi sdílení netu...

Použil jsem tento postup ->

# iptables --flush
# iptables --table nat --flush
# iptables --delete-chain
# iptables --table nat --delete-chain
# iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
# iptables --append FORWARD --in-interface eth0 -j ACCEPT
# echo 1 > /proc/sys/net/ipv4/ip_forward

a net v síti přesto nejede... Co je špatně?
eth0 má konkrétně nastavení:
ip adresa - 192.168.2.5
maska - 255.255.255.0
gateway - 10.23.13.98 (adresa wlan0, nevím, co tam dát)
dns - ty, co má wlan0

Předem děkuji za rady...
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

12.2.2007 00:49 Piki_ | skóre: 10 | blog: Pikiho_blog | Horno Porno
Rozbalit Rozbalit vše Re: Sdílení internetu v LAN
Odpovědět | | Sbalit | Link | Blokovat | Admin
# iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
Podle me tam ma byt misto ppp0 wlan0 (interface se kterym jste pripojenej na internet) ja teda na NAT pouzivam
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Az pokacite posledni strom a zabijete posledni zvire, tak zjistite, ze penez se nenajite.
e.lisak avatar 12.2.2007 09:31 e.lisak | skóre: 23
Rozbalit Rozbalit vše Re: Sdílení internetu v LAN
Odpovědět | | Sbalit | Link | Blokovat | Admin
gateway (pro pocitace v lokalni siti) ma byt ten pocitac, ktery je pripojen k netu(sdili net). pro tento pocitac sdilejici net nechate gw puvodni(na wlan0, k ISP)

jinak pokud mate vicemene statickou IP na vnejsim rozhrani, tak je mozna misto MASQUERADE lepsi pouzit SNAT. treba takhle:

iptables -t nat -A POSTROUTING -i eth0 -d !192.168.2.0/24 -j SNAT --to-source (EXT_IP)
neboli: u vsech pozadavku z lokalni site, ktere smeruji mimo lokalni sit proved nat (a posli je ven)
12.2.2007 09:34 jdobry | skóre: 9
Rozbalit Rozbalit vše Re: Sdílení internetu v LAN
Odpovědět | | Sbalit | Link | Blokovat | Admin
a navic chybi povolit FORWARD v opacnem smeru. Ale to nevadi. Nemusi se povolovat ani tn co tam je. S timto scriptem bude defaultni pravidlo pravdepodobne ACCEPT. Takze bez firewalu

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.