Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 17/08/2015, à 13:50

ClarusAD

iptables

Salut,

Mon ubuntu est relié à internet via ethernet,
il me sert de hotspot wifi (avec ap-hotspot en DHCP) : je peux m'y connecter avec mon mobile
pour me rendre sur l'IP locale du ubuntu : 192.168.1.xxx
Mais le mobile ne peux pas accéder à internet : www. google.com.

J'ai activé le pare feu avec Gufw Firewall : je refuse toutes intrusion et autorise toutes les sorties.
Pour paramétrer plus finement et autoriser le mobile j'ai ajouter la règle suivante dans iptables :

sudo iptables -I INPUT -m mac --mac-source 3E:D7:88:A6:66:8E -j ACCEPT

Pourquoi le mobile ne peux pas sortir sur le net ?
J'ai essayé d'ajouter cette règle :

sudo iptables -I OUTPUT -m mac --mac-source 3E:D7:88:A6:66:8E -j ACCEPT

mais la console me retourne : iptables: Invalid argument. Run `dmesg' for more information.

Merci pour votre aide.

Hors ligne

#2 Le 18/08/2015, à 15:57

sabnac

Re : iptables

Salut,

As-tu lancé la commande dmesg comme indiqué dans le retour de ta commande iptable?

Hors ligne

#3 Le 18/08/2015, à 16:34

mazarini

Re : iptables

As tu activer le masquerading ?
Sinon ca ne peut pas fonctionner.

Tu peux déjà vérifier que la commande cat /proc/sys/net/ipv4/ip_forward affiche 1
et que tu as la règle correspondant à iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

Voir http://doc.ubuntu-fr.org/tutoriel/comme … seau_local

Edit :
1) Puisque tu as tout bloqué en entrée, il faut autoriser les connections entrantes lorsque que les échanges sont initiés de l'intérieur.
2) Donne le résultat de la commande iptables-save.

Dernière modification par mazarini (Le 18/08/2015, à 16:36)


S'il existait une école de la politique, les locaux devraient être édifiés rue de la Santé. Les élèves pourraient s'habituer. (Pierre Dac)

Hors ligne