jueves, 23 de marzo de 2017

Compartir acceso a internet con iptables

E

3 comentarios:

  1. Distribución: Arch

    1. Una vez configurada la interfaz y el switch con DCHP, verificar que el servicio de IPTables esté activo:

    #systemctl start iptables

    2. Conectarse a una red WiFi con Internet y ejecutar el siguiente script

    #!/bin/sh
    echo Comparte Internet IPTables

    #Limpia las tablas filter y NAT
    iptables -F
    iptables -t nat -F

    #Establece politicas por defecto
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT

    #Comienzan reglas de filtrado
    iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o wlp3s0 -j MASQUERADE

    echo 1 > /proc/sys/net/ipv4/ip_forward

    Donde 10.0.1.0/24 depende de la configuración en DHCP y "wlp3s0" es el nombre de la interfaz wireless de nuestra computadora.

    ResponderEliminar
  2. #!/bin/sh
    echo Comparte Internet IPTables

    #Limpia las tablas filter y NAT
    iptables -F
    iptables -t nat -F

    #Establece politicas por defecto
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT

    #Comienzan reglas de filtrado
    iptables -t nat -A POSTROUTING -s 10.1.2.0/24 -o wlp3s0 -j MASQUERADE

    echo 1 > /proc/sys/net/ipv4/ip_forward

    ResponderEliminar
  3. #!/bin/sh

    iptables -F
    iptables -t nat -F

    #Politicas por defecto
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT

    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p tcp -j ACCEPT

    #Regla para brindar acceso a internet
    iptables -t nat -A POSTROUTING -s 10.1.3.0/24 -o wlan0 -j MASQUERADE

    echo 1 > /proc/sys/net/ipv4/ip_forward

    ResponderEliminar