Pacotes sendo descartados pelo iptables

1

Estou tentando criar um ponto de acesso de software no linux.

Eu segui o blog aqui .

Passos que realizei:

  1. Iniciado o servidor dhcp no wlan0.
  2. Hostapd.conf configurado adequadamente
  3. Encaminhamento de pacotes ativado & mascarando.

Dois comandos executados em relação ao iptables:

iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface wlan0 -j ACCEPT

Eu habilitei o registro em iptables & Eu entendo isso em everything.log

Jun 29 19:42:03 MBP-archlinux kernel: [10480.180356] IN=eth0 OUT=wlan0 MAC=c8:bc:c8:9b:c4:3c:00:13:80:40:cd:80:08:00 SRC=195.143.92.150 DST=10.0.0.3 LEN=44 TOS=0x00 PREC=0x00 TTL=52 ID=38025 PROTO=TCP SPT=80 DPT=53570 WINDOW=46185 RES=0x00 ACK URGP=0 
Jun 29 19:42:03 MBP-archlinux kernel: [10480.389102] IN=eth0 OUT=wlan0 MAC=c8:bc:c8:9b:c4:3c:00:13:80:40:cd:80:08:00 SRC=195.143.92.150 DST=10.0.0.3 LEN=308 TOS=0x00 PREC=0x00 TTL=52 ID=14732 PROTO=TCP SPT=80 DPT=53570 WINDOW=46185 RES=0x00 ACK PSH URGP=0 
Jun 29 19:42:03 MBP-archlinux kernel: [10480.389710] IN=eth0 OUT=wlan0 MAC=c8:bc:c8:9b:c4:3c:00:13:80:40:cd:80:08:00 SRC=195.143.92.150 DST=10.0.0.3 LEN=44 TOS=0x00 PREC=0x00 TTL=52 ID=14988 PROTO=TCP SPT=80 DPT=53570 WINDOW=46185 RES=0x00 ACK FIN URGP=0 
Jun 29 19:42:03 MBP-archlinux kernel: [10480.621118] IN=eth0 OUT=wlan0 MAC=c8:bc:c8:9b:c4:3c:00:13:80:40:cd:80:08:00 SRC=195.143.92.150 DST=10.0.0.3 LEN=44 TOS=0x00 PREC=0x00 TTL=52 ID=63378 PROTO=TCP SPT=80 DPT=53570 WINDOW=46185 RES=0x00 ACK FIN URGP=0 

Eu quase não tenho conhecimento de iptables, tudo que fiz foi através de googling. Então, alguém pode me ajudar a me fazer entender o que está errado aqui?

Eu tentei executar o tcpdump em wlan0 & pacotes http estão sendo enviados de wlan0.

    
por Abhijeet Rastogi 29.06.2012 / 16:15

1 resposta

2

Você permite o encaminhamento apenas do wlan0 para a internet.

Tente adicionar:

iptables --append FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

para aceitar resposta ao tráfego encaminhado

    
por 29.06.2012 / 16:28