раздать инет

Discussion in 'Linux, Freebsd, *nix' started by j0ker13, 10 Oct 2009.

  1. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    кароче есть модем адсл который подцеплен к свитчу и раздает инет. к свитчу подлючены 2 компа и вайфай роутер, который раздает инет на 2 ифона и кпк.
    на одном компе убунта и подключен опенвпн.
    суть: пустить траф с ифонов и кпк через впн на компе)
    как я понимаю в модеме можно сделать роутиг с ипов телефонов на сетевуху компа. а на компе сделать роутинг на интерфей впна))
    звучит мудренно но реально ли?) и нужна ли вторая сетевуха на компе(чтоб траф с мобил пускать на нее а потом на впн)?
     
  2. (Dm)

    (Dm) Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    261
    Likes Received:
    440
    Reputations:
    275
    Пропиши на вайфай роутере основной шлюз - ip адрес компа с ubuntu.
    а на компе с ubuntu разреши роутинг,
    echo 1 > /proc/sys/net/ipv4/ip_forward

    iptables -P FORWARD ACCEPT
    iptables -t nat -A POSTROUTING -s ip_локальная_сеть -j SNAT --to-source ip_на_vpn_интерфейсе
     
    #2 (Dm), 11 Oct 2009
    Last edited: 11 Oct 2009
  3. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    спасибо :)
    так. на вайфае нету ни консоли ни подобной фигни в вебинтерфейсе. так что прописывать роутинг на ип компа нада в модеме. так?
    а втрорая сетевуха нужна? или обойтись одной можно будет? инет нормально будет работать на компе если замутить?
     
  4. (Dm)

    (Dm) Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    261
    Likes Received:
    440
    Reputations:
    275
    вайфай роутер - что за железка. название, модель.

    Если это wifi мост/точка доступа, то я так понимаю ip адреса раздает сама точка, так настрой, чтобы она выдавала мобильным устройствам, ip адрес шлюза = ip адрес машины с ubuntu.
     
    #4 (Dm), 11 Oct 2009
    Last edited: 11 Oct 2009
  5. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    да. точка доступа DWL-G700AP
    чет перепутал.
    нет ипы раздает модем. у модема ип 192.168.1.1
    у ифонов и кпк ипы статические.
    везде шлюзы 192.168.1.1

    у компа ип - 192,168,1,2
    как я понял тебя - у мобилок сделать шлюзы 192,168,1,2 и на компе тока настроить роутинг в интерфей впн?
     
    #5 j0ker13, 11 Oct 2009
    Last edited: 11 Oct 2009
  6. (Dm)

    (Dm) Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    261
    Likes Received:
    440
    Reputations:
    275
    ага, именно так.
     
  7. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    iptables -P FORWARD ACCEPT
    iptables -t nat -A POSTROUTING -s 192.168.1.2 -j SNAT --to-source 10.10.80.2

    так?
     
  8. (Dm)

    (Dm) Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    261
    Likes Received:
    440
    Reputations:
    275
    нет.
    iptables -t nat -A POSTROUTING -s тут_адреса_мобильных_устройств -j SNAT --to-source 10.10.80.2

    проще будет:
    iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to-source 10.10.80.2
     
  9. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    сделал. инета на мобилах нет(