|
internet przez ppp i udostępnianie go przez router
kmir - 05-07-2009 09:32
Witam.
Posiadam komputer z iplusem. Chciałbym udostępnić internet przez access point/router, który posiadam.
Podłączam kartę sieciową do AP (do wejścia Internet), łączę się ze statycznym ip (bo z dynamicznym sie nie łączy) i odpalam skrypt: # wlaczenie w kernelu forwardowania echo 1 > /proc/sys/net/ipv4/ip_forward # czyszczenie starych regul iptables -F iptables -X iptables -t nat -X iptables -t nat -F # ustawienie polityki dzialania iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT # polaczenia nawiazane iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED # udostepniaie internetu w sieci lokalnej iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
Użytkownicy w sieci nie mogą połączyć się jednak z internetem.
Mam jeszcze dodatkowe pytanie. Kiedy mam połączenie ppp i połączę się z siecią przez eth lub wlan, to przeglądarka nie widzi już połączenia ppp. Albo gdy łączę się z eth, to rozłącza mnie z wlan (wicd). Jest jakiś sposób na korzystanie z kilku interfejsów sieciowych i wybieranie tego, z którego ma teraz korzystać przeglądarka?
Cyphermen - 05-07-2009 10:23
Więc na moje oko. ustawiłeś politykę na Drop więc jak mają się łączyć? Powinieneś zezwolić na łączenie się tcp na portach 80 i 8080. Do tego jeśli chcesz pingować to tak samo icmp. Przynajmniej ja tak myśle. Aha i jeszcze jedno,
iptables -t nat -A POSTROUTING -j MASQUERADE
spróbuj tak maskaradę zrobić. No i oczywiście dns przydało by się ustawić.
mariaczi - 06-07-2009 10:06
Użytkownicy w sieci nie mogą połączyć się jednak z internetem.
Mam jeszcze dodatkowe pytanie. Kiedy mam połączenie ppp i połączę się z siecią przez eth lub wlan, to przeglądarka nie widzi już połączenia ppp. Albo gdy łączę się z eth, to rozłącza mnie z wlan (wicd). Jest jakiś sposób na korzystanie z kilku interfejsów sieciowych i wybieranie tego, z którego ma teraz korzystać przeglądarka?
A uzytkownicy maja ustawione IP? Rozłączanie o którym piszesz wynika zapewne ze specyfiki Twojej konfiguracji. Jest możliwość korzystania z kliku interfejsów sieciowych. Zapoznaj się z tym Brama, jaką będziesz miał domyślną "wskaże" przeglądarce z którego interfejsu ma korzystać.
zanotowane.pldoc.pisz.plpdf.pisz.plminister.pev.pl
|