Portál AbcLinuxu, 12. května 2025 21:35
eth0
je pripojena do internetu a k br-lan
je pripojena mistni sit.
Klient se na router pripoji a dostane IP z DHCP, na internet se ale nedostane. Ping z routeru do internetu funguje. Nevite, kde delam chybu?
echo 1 > /proc/sys/net/ipv4/ip_forward iptables -F iptables -X iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A INPUT -p icmp -j ACCEPT iptables -A INPUT -i br-lan -j ACCEPT iptables -A OUTPUT -o eth0 -j ACCEPT iptables -A INPUT -j REJECT --reject-with icmp-admin-prohibited
iptables -P FORWARD DROPTakže pakety nemůžou procházet ani dovnitř, ani ven.
iptables -A FORWARD -i eth0 -o br-lan -m state --state=RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -o eth0 -i br-lan -j ACCEPT
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.