• # Filtre sur l'interface d'entrée

    Posté par . En réponse au message masquerading et wifi. Évalué à 2.

    Pour moi, il suffirait de filtrer la règle de NAT en fonction de l'interface d'entrée:

    tu remplaces ta dernière ligne par:
    $IPT -t nat -A POSTROUTING -i $LAN -o $WIFI -j MASQUERADE

    et normalement, le trafic wifi->wifi sera routé de manière classique grâce à ta règle
    $IPT -A FORWARD -j ACCEPT