modprobe iptable_nat
iptables -F
iptables -F -t nat
# Rejeter les paquets NEW et INVALID venant ou forwardés de ppp0.
iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP
#nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
Il faut aussi mettrel'ip du firewall comme passerelle par defaut sur les clients:
route add default gw 192.x.x.x
ainsi que l'ip du serveur dns du fai dans /etc/resolv.conf des clients , rajouter cette ligne:
nameserver x.x.x.x
# script
Posté par ochonpaul . En réponse au message partage de connexion. Évalué à 1.
http://www.netfilter.org/documentation/HOWTO/fr/packet-filtering-HO(...)
modprobe iptable_nat
iptables -F
iptables -F -t nat
# Rejeter les paquets NEW et INVALID venant ou forwardés de ppp0.
iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP
#nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
Il faut aussi mettrel'ip du firewall comme passerelle par defaut sur les clients:
route add default gw 192.x.x.x
ainsi que l'ip du serveur dns du fai dans /etc/resolv.conf des clients , rajouter cette ligne:
nameserver x.x.x.x