Retourner au contenu associé (entrée de forum : Partage de connexion via NAT)
Posté par AgentSteel (site web personnel) le 21 avril 2015 à 20:20. En réponse au message Partage de connexion via NAT. Évalué à 1.
Peut-être plus simple : si pas besoin de filtrage, faire un pont réseau sur ton PC1 (avec 2 interfaces réseau et bridge-utils).
Sinon, du NAT forwarding avec iptables.
Pour ma part, voici le genre de script iptables que j'utilise ( pour un hotspot wifi ), à adapter donc :
iptables -F iptables -X iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # allow loopback iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT # allow already established connections on eth0 (useful for SSH) iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT # Allow ping on eth0 iptables -A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j ACCEPT # allow SSH in, on eth0 only iptables -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT # allow HTTPS in, on eth0 only (hotspot's web server) #iptables -A INPUT -i eth0 -p tcp -m tcp --dport 443 -j ACCEPT # allow DNS in, on wlan0 iptables -A INPUT -i wlan0 -p udp -m udp --dport 53 -j ACCEPT # allow DHCP in, on wlan0 iptables -A INPUT -i wlan0 -p udp -m udp --dport 67 -j ACCEPT # packet forwarding rules iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT # allow HTTP and HTTPS to be forwarded iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 80 -j ACCEPT iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 443 -j ACCEPT #iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 8080 -j ACCEPT #iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 8888 -j ACCEPT #iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 4443 -j ACCEPT # uncomment below to allow SSH to be forwarded #iptables -A FORWARD -i wlan0 -o eth0 -p tcp -m tcp --dport 22 -j ACCEPT #iptables -A FORWARD -i eth0 -o wlan0 -p tcp -m tcp --dport 8080 -j ACCEPT # everything else will be forbidden
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# difficultés?
Posté par AgentSteel (site web personnel) . En réponse au message Partage de connexion via NAT. Évalué à 1.
Peut-être plus simple : si pas besoin de filtrage, faire un pont réseau sur ton PC1 (avec 2 interfaces réseau et bridge-utils).
Sinon, du NAT forwarding avec iptables.
Pour ma part, voici le genre de script iptables que j'utilise ( pour un hotspot wifi ), à adapter donc :