Router μεταξύ wlan0 και eth0

Thanasis thanasis at asyr.hopto.org
Wed May 27 20:33:46 EEST 2009


on 05/27/2009 07:51 PM marios wrote the following:
> Ευχαριστώ φίλε μου. Αυτό ήταν.
>
>
> Γιώργος Πάλλας wrote:
>> Νομίζω στο laptop σου είναι το routing table ό,τι νά'ναι.
>>
>> Mε βάση το
>> 192.168.0.10(desktop)<-->192.168.0.1(eth0)<laptop>(wlan0)192.168.1.3
>>  
>>>>>>> <192.168.1.1(router)>
>>>>>>>             
>> αυτά δεν θα έπρεπε να υπάρχουν:
>>
>> 192.168.1.1     0.0.0.0         255.255.255.255 UH    0      0        0
>> eth0
>> 0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0
>> eth0
>>
>> Το πρώτο διότι το 1.1  είναι πίσω από το wlan0 και όχι πίσω από το eth0,
>> και το δεύτερο διότι το σύμπαν το ξέρει από τον 1.1 (σωστό) ο οποίος
>> είναι όμως πίσω από το wlan0 και όχι πίσω από το eth0.
>>
>> Για να παίξει το setup σου, το routing table του laptop πρέπει να
>> μοιάζει κάπως έτσι:
>> 192.168.1.0     0.0.0.0         255.255.255.0   U     2      0        0
>> wlan0
>> 192.168.0.0     0.0.0.0         255.255.255.0   U     1      0        0
>> eth0
>> 169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0
>> wlan0
>> 0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0
>> wlan0
>>
>> Του desktop καλά φαίνεται εκ πρώτης...
>>
>> Για δε τα iptables καλά έχεις βάλει τα masquerades κτλ, αλλά αυτά τα
>> κλειδώματα καλά θα ήταν να τα έβαζες αφού παίξει το setup σου:
>> #forward internal LAN traffic from eth0 to wlan0 internet interface
>> /sbin/iptables -A FORWARD -i eth0 -o wlan0 -m state --state
>> NEW,ESTABLISHED -j ACCEPT
>> # block out internet intrusion on eth0
>> #$IPTABLES -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP
>> #$IPTABLES -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP 
Τα παραπάνω μάλλον θα έπρεπε τα είχες για το wireless interfase (wlan0) 
δηλαδή:
IPTABLES -A INPUT -i wlan0 -m state --state NEW,INVALID -j DROP




More information about the Linux-greek-users mailing list