Router μεταξύ wlan0 και eth0
Thanasis
thanasis at asyr.hopto.org
Wed May 27 20:33:46 EEST 2009
on 05/27/2009 07:51 PM marios wrote the following:
> Ευχαριστώ φίλε μου. Αυτό ήταν.
>
>
> Γιώργος Πάλλας wrote:
>> Νομίζω στο laptop σου είναι το routing table ό,τι νά'ναι.
>>
>> Mε βάση το
>> 192.168.0.10(desktop)<-->192.168.0.1(eth0)<laptop>(wlan0)192.168.1.3
>>
>>>>>>> <192.168.1.1(router)>
>>>>>>>
>> αυτά δεν θα έπρεπε να υπάρχουν:
>>
>> 192.168.1.1 0.0.0.0 255.255.255.255 UH 0 0 0
>> eth0
>> 0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0
>> eth0
>>
>> Το πρώτο διότι το 1.1 είναι πίσω από το wlan0 και όχι πίσω από το eth0,
>> και το δεύτερο διότι το σύμπαν το ξέρει από τον 1.1 (σωστό) ο οποίος
>> είναι όμως πίσω από το wlan0 και όχι πίσω από το eth0.
>>
>> Για να παίξει το setup σου, το routing table του laptop πρέπει να
>> μοιάζει κάπως έτσι:
>> 192.168.1.0 0.0.0.0 255.255.255.0 U 2 0 0
>> wlan0
>> 192.168.0.0 0.0.0.0 255.255.255.0 U 1 0 0
>> eth0
>> 169.254.0.0 0.0.0.0 255.255.0.0 U 1000 0 0
>> wlan0
>> 0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0
>> wlan0
>>
>> Του desktop καλά φαίνεται εκ πρώτης...
>>
>> Για δε τα iptables καλά έχεις βάλει τα masquerades κτλ, αλλά αυτά τα
>> κλειδώματα καλά θα ήταν να τα έβαζες αφού παίξει το setup σου:
>> #forward internal LAN traffic from eth0 to wlan0 internet interface
>> /sbin/iptables -A FORWARD -i eth0 -o wlan0 -m state --state
>> NEW,ESTABLISHED -j ACCEPT
>> # block out internet intrusion on eth0
>> #$IPTABLES -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP
>> #$IPTABLES -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP
Τα παραπάνω μάλλον θα έπρεπε τα είχες για το wireless interfase (wlan0)
δηλαδή:
IPTABLES -A INPUT -i wlan0 -m state --state NEW,INVALID -j DROP
More information about the Linux-greek-users
mailing list