Minha configuração atual do sistema é o Ubuntu 14.04 Desktop 64 Bit e estou usando a Internet de um roteador usando um IP público
eth0 - WAN Public IP 182.x.x.x
eth1 - LAN private IP 192.168.0.1
Agora, quero distribuir essa conexão a outros computadores usando meu sistema como a Gateway
, Meu IP do sistema é 192.168.0.1
e outros computadores na rede estão usando IP estático 192.168.0.2
e 192.168.0.255
como static
e / ou DHCP
.
Também quero configurar um firewall no meu sistema para poder monitorar e controlar o tráfego de outros sistemas na rede.
net.ipv4.ip forward=1
, você deseja executarsudo sysctl -p /etc/sysctl.conf
para que o novo valor entre em vigor.O comentário de @ chreekat está correto, de que os adaptadores Ethernet foram trocados na etapa 5 da resposta da @ Anbu e, como mostrado (em 21/02/2017), cria UM FURO ENORME DE SEGURANÇA que permite acesso irrestrito à rede privada por qualquer pessoa na rede pública .
A configuração corrigida para a etapa 5 é mostrada abaixo.
Teoria da operação: (Regra # 2) Pacotes de entrada da rede pública (eth0) são aceitos para encaminhamento para a rede privada (eth1) se e somente se o pacote público de entrada estiver relacionado a uma conversa que foi estabelecida por um host em a rede privada. (Regra nº 3) Aceite todos os pacotes que entram na rede privada (eth1) e encaminhe-os para a rede pública (eth0).
fonte
É isso que eu uso, funciona bem sempre. Uma combinação de vários tutoriais. Testado no Ubuntu 16.04LTS também.
Etapa A - Verifique se o ufw está instalado
Etapa B - Configure suas interfaces de rede .
Configure o arquivo de interfaces para algo como isto abaixo:
Salve o arquivo selecionando CTRL-X no nano ou em qualquer outro editor de sua preferência.
Etapa C - Permitir encaminhamento de IP . Defina o encaminhamento. Edite o arquivo /etc/sysctl.conf
Remova o comentário nesta linha
# net.ipv4.ip_forward=1
para que sejanet.ipv4.ip_forward=1
Salvar alterações e vá para a próxima etapa.Etapa D - Regras de mascaramento / encaminhamento
Persistir alterações no iptables
Digite este conteúdo:
Salvar alterações Em seguida, edite / crie o próximo arquivo iptables
Digite este conteúdo:
Salve as alterações. Tornar os dois arquivos executáveis
Etapa E - Finalize com a configuração ufw
Alterar política de encaminhamento de parâmetro para aceitar
Salve as alterações.
Eu tenho meu SSH na porta 49870, então também permiti ao ufw aceitar conexões nessa porta:
Etapa F - Não esqueça de ativar o ufw .
Nesta fase, basta reiniciar o sistema. Todos os dispositivos LAN podem usá-lo como gateway principal. Em uma nota lateral, o ufw é muito conveniente para gerenciar configurações de firewall.
fonte