• # difficultés?

    Posté par (site web personnel) . En réponse au message Partage de connexion via NAT. Évalué à 1.

    Peut-être plus simple : si pas besoin de filtrage, faire un pont réseau sur ton PC1 (avec 2 interfaces réseau et bridge-utils).

    Sinon, du NAT forwarding avec iptables.

    Pour ma part, voici le genre de script iptables que j'utilise ( pour un hotspot wifi ), à adapter donc :

     iptables -F
     iptables -X
     iptables -P INPUT DROP
     iptables -P OUTPUT ACCEPT
     iptables -P FORWARD DROP
     # allow loopback
     iptables -A INPUT -i lo -j ACCEPT
     iptables -A OUTPUT -o lo -j ACCEPT
     # allow already established connections on eth0 (useful for SSH)
     iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
     # Allow ping on eth0
     iptables -A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j ACCEPT
     # allow SSH in, on eth0 only
     iptables -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT
     # allow HTTPS in, on eth0 only (hotspot's web server)
     #iptables -A INPUT -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT
     # allow DNS in, on wlan0
     iptables -A INPUT -i wlan0 -p udp -m udp --dport 53 -j ACCEPT
     # allow DHCP in, on wlan0
     iptables -A INPUT -i wlan0 -p udp -m udp --dport 67 -j ACCEPT
     # packet forwarding rules
     iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
     iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT
     # allow HTTP and HTTPS to be forwarded
     iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 80 -j ACCEPT
     iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 443 -j ACCEPT
     #iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 8080 -j ACCEPT
     #iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 8888 -j ACCEPT
     #iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 4443 -j ACCEPT
     # uncomment below to allow SSH to be forwarded
     #iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 22 -j ACCEPT
     #iptables -A FORWARD -i eth0 -o wlan0 -p tcp -m tcp --dport 8080 -j ACCEPT
     # everything else will be forbidden