yurezdj 0 Опубликовано: 2008-03-07 23:57:01 Share Опубликовано: 2008-03-07 23:57:01 Имеется точка доступа прошитая вайвом. Кто знает как настроить ай пи тейблс в вайве для того чтобы по езернет порту пропускать тольке интернет трафик а локалку убрать, уж больно она большая, мусор не дает инету нормально работать. Можно ли решить эту проблему с помощью этого метода? Ссылка на сообщение Поделиться на других сайтах
wifi_master 132 Опубліковано: 2008-03-08 07:19:59 Share Опубліковано: 2008-03-08 07:19:59 В принцепе можна его настроить. Нужно выключить режим бриджа, разрешить форвард, сделать NAT. Потом у клиента адресом шлюза прописать адрес точки а днс адрес днс сервера. iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE Лутше использовать SNAT дает меньшую нагрузку на процесор Ссылка на сообщение Поделиться на других сайтах
yurezdj 0 Опубліковано: 2008-03-09 01:40:43 Автор Share Опубліковано: 2008-03-09 01:40:43 А что такое SNAT? Я вот знаю есть простой НАТ. И расишифруйте плиз вот эту строку что вы мне написали iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE . Что именно она делает? А со всем остальным ясно... Ссылка на сообщение Поделиться на других сайтах
wifi_master 132 Опубліковано: 2008-03-09 07:32:16 Share Опубліковано: 2008-03-09 07:32:16 А что такое SNAT? Я вот знаю есть простой НАТ. И расишифруйте плиз вот эту строку что вы мне написали iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE . Что именно она делает? А со всем остальным ясно... Эта строчка делает NAT. Вам нужно почитать про IPTABLES, вот хотябы это http://easylinux.ru/node/190 Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас