Hi,
ich möchte auf meinem PC ein WLAN-Accesspoint einrichten, sodass die Clients diesen als Zugang zum Intern verwenden können. An eth0 ist das lokale NEtz angeschlossen und an eth1 das DSL Modem. ATh0 ist meine Atheros Wlan-Karte. MUss ich ath0 mit eth0 o.ä bridgen, oder reicht es, hostapd ohne bridge zu konfigurieren, um dann mittels iptables den Zugriff zu steuern? Die Bridge bräuchte ich doch eigentlich nur, wenn ich lediglich einen "normalen" Accesspoint im LAN aufstellen wollte, oder?
Gruß
Heinzelrumpel
Verständnisfrage zu WLAN Accesspoint mit hostapd und bridge-
-
- Beiträge: 159
- Registriert: 26.07.2004 20:07:58
Re: Verständnisfrage zu WLAN Accesspoint mit hostapd und bridge-
ja ich würde sagen dein wlan gerät an die eth1 routen. (iptables)
lg
lg
<<its like 10.000 spoons when all you need is a knife>>
- Lord_Carlos
- Beiträge: 5578
- Registriert: 30.04.2006 17:58:52
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Dänemark
Re: Verständnisfrage zu WLAN Accesspoint mit hostapd und bridge-
Code: Alles auswählen
sysctl -w net/ipv4/ip_forward=1
modprobe ipt_MASQUERADE
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE
Code: Alles auswählen
╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!
-
- Beiträge: 159
- Registriert: 26.07.2004 20:07:58
Re: Verständnisfrage zu WLAN Accesspoint mit hostapd und bridge-
HI,
danke, aber das mit iptables ist kein Problem. Mir ging es lediglich darum, ob es sinnvoller ist, eine bridge mit ath0 und meinetwegen eth0 einzurichten, oder ath0 ohne bridge laufen zu lassen und per iptables den zugriff auf eth0/eth1 zu regeln.
Gruß, Heinzelrumpel
danke, aber das mit iptables ist kein Problem. Mir ging es lediglich darum, ob es sinnvoller ist, eine bridge mit ath0 und meinetwegen eth0 einzurichten, oder ath0 ohne bridge laufen zu lassen und per iptables den zugriff auf eth0/eth1 zu regeln.
Gruß, Heinzelrumpel
Re: Verständnisfrage zu WLAN Accesspoint mit hostapd und bridge-
ich würde das mit iptables handhaben ... ich selbst könnte dann expliziter erlauben / verbieten (wobei nichts gegen bridging, mein hang zu iptables wohl deswegen weil ich mehr von iptables verstehe als wissen wie man eine bridge nach jeweiligen bedürfnissen konfiguriert.)
lg
lg
<<its like 10.000 spoons when all you need is a knife>>