Portál AbcLinuxu, 12. května 2025 02:04

Dotaz: NAT na routeru s OpenWRT

19.2.2007 16:27 volnas
NAT na routeru s OpenWRT
Přečteno: 520×
Odpovědět | Admin
Mam jednoduchy wifi router s OpenWRT (Kamikaze verze 6226), kde mam tyto zarizeni: lo, eth0 ath0 a wifi0. Chci to pouzit jako clienta. Nakonfigurovane to mam dobre. Na AP se pripojim. Branu ale pingnu pouze z routeru, z PC ne. Nahodil jsem NAT tak, ze jsem do /etc/firewall.user dopsal tyto radky:

iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -o eth0 -j ACCEPT
sysctl -w net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -o ath0 -j MASQUERADE

Kdyz dam vypis "iptables -v -L", tak nevim jestli se ta maskarada tam ma nejak projevit. Furt se nemuzu dopingat z PC na branu, takze mi nic nebezi. Nevite jestli delam neco spatne? Budu rad za kazdou radu. Dik
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.2.2007 18:02 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: NAT na routeru s OpenWRT
Odpovědět | | Sbalit | Link | Blokovat | Admin
V PC musis jako branu mit ten svuj Kamikaze. A jestli se na neho nedopingas, tak to neni problem NATu ani maskarady.

A jinak bych rekl, ze by stacilo trochu pohledat tady na Abicku.

Dejv
Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
19.2.2007 18:12 pard | skóre: 17
Rozbalit Rozbalit vše Re: NAT na routeru s OpenWRT
Odpovědět | | Sbalit | Link | Blokovat | Admin
Protože je maškaráda v tabulce nat, tak ji tam taky musíte listovat:
iptables -v -L -t nat
V defaultním nastavení OpenWRT maškaráda je ...
19.2.2007 19:34 volnas
Rozbalit Rozbalit vše Re: NAT na routeru s OpenWRT
Odpovědět | | Sbalit | Link | Blokovat | Admin
PC<----->eth0_router_ath0<----->AP

Z PC pingnu router eth0 i ath0 (obe IP), z routeru pingnu Ap-cko (a vse ostatni). Z PC nepingnu AP-cko.

Ap-cko jsem nazval branou, kterou mam nastavenou v routeru. Na router se z PC pripojim puttynou na eth0. Nechodi mi packety z PC pres eth0 a ath0 dal (a asi zpet). NAT jsem snad nastavil dobre?

iptables -v -L -t nat Dik to zkusim

Jinak v iptables -v -L jsem zadny packet drop nebo reject nemel.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.