PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables and internet share


CannedCaptain
2007-01-07, 19:02:15
Meine iptables-Konfiguration sieht so aus


gentoo christian # iptables -vnL
Chain INPUT (policy ACCEPT 779K packets, 506M bytes)
pkts bytes target prot opt in out source destination
624K 170M ACCEPT all -- wlan0 * 134.93.0.0/16 0.0.0.0/0
492K 299M ACCEPT all -- wlan0 * !134.93.0.0/16 0.0.0.0/0

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 665K packets, 436M bytes)
pkts bytes target prot opt in out source destination
214K 43M ACCEPT all -- * wlan0 0.0.0.0/0 134.93.0.0/16
487K 68M ACCEPT all -- * wlan0 0.0.0.0/0 !134.93.0.0/16


Die Chains bei INPUT und OUTPUT dienen um Traffic zu loggen und sollen auch so bleiben.



gentoo christian # ifconfig
eth0 Protokoll:Ethernet Hardware Adresse 00:0A:E6:5F:F3:E4
inet Adresse:192.168.178.1 Bcast:192.168.178.255 Maske:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:119481 errors:0 dropped:0 overruns:0 frame:0
TX packets:205626 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:9360411 (8.9 Mb) TX bytes:280403700 (267.4 Mb)
Interrupt:21 Basisadresse:0x6000

lo Protokoll:Lokale Schleife
inet Adresse:127.0.0.1 Maske:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:1164 errors:0 dropped:0 overruns:0 frame:0
TX packets:1164 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:0
RX bytes:77090 (75.2 Kb) TX bytes:77090 (75.2 Kb)

wlan0 Protokoll:Ethernet Hardware Adresse 00:11:95:82:A3:D4
inet Adresse:134.93.55.32 Bcast:134.93.55.255 Maske:255.255.254.0
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1611862 errors:0 dropped:0 overruns:0 frame:0
TX packets:324321 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:263033116 (250.8 Mb) TX bytes:52964149 (50.5 Mb)


Ich möchte das Internet (wlan0) meiner Linuxbox einem Winxp im Lan (eth0) zur Verfügung stellen. Wie stelle ich das genau und möglichst präzise an? Ich danke schon jetzt im Vorraus.

klutob
2007-01-07, 19:36:35
Hi,

Die Schlüsselwörter lauten "IP Masquerading", "IP Forwarding" und "DNS Server". Hier ist z.B. eine ziemlich generische und ausführliche Anleitung zu finden:
http://gentoo-wiki.com/HOWTO_setup_a_home-server#What_is_IP_Masquerading.3F

Vllt. bietet deine Distribution auch ein Frontend zur Konfiguration (oder ein Firewallscript) an wäre in meinen Augen die bessere Alternative.