NM + iptables: Como encaminhar porta para conexão com fio compartilhada?

0

Eu conecto a minha rede sem fio através do NetworkManager. Além disso, tenho outro computador ligado ao primeiro através da ethernet. Estou usando o NetworkManager para compartilhar a conexão sem fio da minha estação de trabalho (Computador 1) com o outro (Computador 2). Aqui está um diagrama:

                Internet
                    |
                Wireless router (internal ip: 10.0.1.1)
                    |
                (Wifi)
                    |
Computer 1:     wlan0         eth0
                10.0.1.3      10.42.0.1
                                |
Computer 2:                   eth0
                            10.42.0.48

Esta configuração funciona; Computador 2 tem acesso à internet. Além disso, posso VNC ou RDP do Computador 1 para o Computador 2.

Aqui estão as regras do iptables depois que a conexão com fio é compartilhada pelo NetworkManager:

$ sudo iptables -nL
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:67
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:67
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:53
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:53

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     all  --  0.0.0.0/0            10.42.0.0/24         state RELATED,ESTABLISHED
ACCEPT     all  --  10.42.0.0/24         0.0.0.0/0           
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           
REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-port-unreachable
REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-port-unreachable

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Agora eu quero fazer algum encaminhamento de porta para que eu possa acessar o segundo computador da rede wifi (10.0.1. *), por exemplo, VNC (porta 5900).

Como posso fazer isso?

Obrigado!

    
por big_gie 17.10.2013 / 20:11

1 resposta

0

Use as páginas de manual iptables-extensions(8) e iptables(8) e tente você mesmo primeiro. Vou corrigir a resposta quando você tiver problemas específicos.

    
por 20.10.2013 / 01:06