Gerenciando iptables para o roteamento de lan em casa

1

Eu tenho uma LAN em casa.

  • Um roteador Netgear - 192.168.0.1 conectado à internet.
  • Um Macbook - 192.168.0.10 (conectado ao roteador Netgear)
  • Um PC com o Kali Linux - 192.168.0.20 (conectado à Netgear também)

Estou tentando encaminhar todo o tráfego do Macbook pelo PC. Então eu definir as configurações de rede no meu endereço de servidor proxy Macbook - 192.168.0.20 (PC). Eu não tenho problemas com isso - todos os pacotes vão para o PC (através do roteador Netgear, é claro). Está bem. mas ..

Como gerenciar a tabela NAT no Linux para rotear o tráfego do Macbook para o roteador (e também para a internet)?

Eu tentei fazer algo assim, mas não funciona corretamente:

iptables -t nat -A PREROUTING -s 192.168.0.10 -j DNAT --to-destination 192.168.0.1
iptables -t nat -A POSTROUTING -s 192.168.0.10 -j SNAT --to-source 192.168.0.20

com essa configuração eu tenho BAD SOLICITAR 400 no meu navegador no Mac.

    
por nikitahils 24.10.2013 / 21:47

1 resposta

0

Você deve esquecer sua linha DNAT . Não faz nada útil aqui.

Além disso, você deve usar -j MASQUERADE em vez de -j SNAT --to-source 192.168.0.20 .

Você também precisa garantir que o encaminhamento de IP na sua caixa Linux esteja ativado.

    
por 25.10.2013 / 01:07