Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- #!/bin/bash
- #cambia los siguientes valores por los tuyos
- rango_IP="192.168.0.0/24"
- interface_wired="eth0"
- interface_wifi="wlan0"
- #De aca en mas no toquemos mas.
- # Vaciamos todo rastro de iptables existente
- iptables -F
- iptables -X
- iptables -Z
- iptables -t nat -F
- # Aceptamos todo trafico por default
- iptables -P INPUT ACCEPT
- iptables -P OUTPUT ACCEPT
- iptables -P FORWARD ACCEPT
- iptables -t nat -P PREROUTING ACCEPT
- iptables -t nat -P POSTROUTING ACCEPT
- # habilitamos el forward de paquetes en el firewall
- echo 1 > /proc/sys/net/ipv4/ip_forward
- # acceso desde la lan al firewall
- iptables -A INPUT -s $rango_IP -i $interface_wired -j ACCEPT
- # nateo de la lan hacia internet
- iptables -t nat -A POSTROUTING -s $rango_IP -o $interface_wifi -j MASQUERADE
- echo "Verificar los cambios con 'sudo iptables -L -n'"
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement