FAQ Search Today's Posts Mark Forums Read
» Video Reviews

» Linux Archive

Linux-archive is a website aiming to archive linux email lists and to make them easily accessible for linux users/developers.


» Sponsor

» Partners

» Sponsor

Go Back   Linux Archive > Ubuntu > Ubuntu Server Development

 
 
LinkBack Thread Tools
 
Old 11-12-2009, 11:12 AM
Benoit durand
 
Default Internet Sharing from a mobile

hello,

I want to share my internet connnexion since my internet access from my mobile

my notebook ubuntu 9.10 is connected on internet.
eth0 : static 192.168.10.3
eth1 : dhcp : 192.168.0.103

# ifconfig
eth0Â*Â*Â*Â*Â* Link encap:EthernetÂ* HWaddr 00:16:d4:48:b5:cfÂ*
Â*Â*Â*Â*Â*Â*Â*Â*Â* inet adr:192.168.10.3Â* Bcast:192.168.10.255Â* Masque:255.255.255.0
Â*Â*Â*Â*Â*Â*Â*Â*Â* adr inet6: fe80::216:d4ff:fe48:b5cf/64 Scope:Lien
Â*Â*Â*Â*Â*Â*Â*Â*Â* UP BROADCAST RUNNING MULTICASTÂ* MTU:1500Â* Metric:1

Â*Â*Â*Â*Â*Â*Â*Â*Â* Packets reçus:327 erreurs:0 :0 overruns:0 frame:0
Â*Â*Â*Â*Â*Â*Â*Â*Â* TX packets:433 errors:0 dropped:0 overruns:0 carrier:0
Â*Â*Â*Â*Â*Â*Â*Â*Â* collisions:0 lg file transmission:1000
Â*Â*Â*Â*Â*Â*Â*Â*Â* Octets reçus:47329 (47.3 KB) Octets transmis:49553 (49.5 KB)

Â*Â*Â*Â*Â*Â*Â*Â*Â* Interruption:16

eth1Â*Â*Â*Â*Â* Link encap:EthernetÂ* HWaddr 80:00:60:0f:e8:00Â*
Â*Â*Â*Â*Â*Â*Â*Â*Â* inet adr:192.168.0.103Â* Bcast:192.168.0.255Â* Masque:255.255.255.0
Â*Â*Â*Â*Â*Â*Â*Â*Â* adr inet6: fe80::8200:60ff:fe0f:e800/64 Scope:Lien

Â*Â*Â*Â*Â*Â*Â*Â*Â* UP BROADCAST RUNNING MULTICASTÂ* MTU:1500Â* Metric:1
Â*Â*Â*Â*Â*Â*Â*Â*Â* Packets reçus:252 erreurs:221 :0 overruns:0 frame:0
Â*Â*Â*Â*Â*Â*Â*Â*Â* TX packets:289 errors:0 dropped:0 overruns:0 carrier:0
Â*Â*Â*Â*Â*Â*Â*Â*Â* collisions:0 lg file transmission:1000

Â*Â*Â*Â*Â*Â*Â*Â*Â* Octets reçus:128206 (128.2 KB) Octets transmis:131721 (131.7 KB)

I want to share my internet access with my server on ubuntu
ip server : eth0 192.168.10.1

On my notebook :
/etc/network/interfaces :

iface eth1 …
…
pre-up iptables-restore < /etc/iptables.up.rules

/etc/iptables.up.rules :
# /etc/network/iptables.up.rules
*filter


#########################
# Politiques par défaut #
#########################
-P INPUT DROP
-P FORWARD ACCEPT
-P OUTPUT ACCEPT

######################
# Règles de filtrage #
######################

-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p igmp -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p tcp --dport ssh -j ACCEPT

#-A INPUT -p tcp --dports smtp -j ACCEPT

#-A INPUT -p tcp --dports smtps -j ACCEPT
#-A INPUT -p tcp --dports submission -j ACCEPT

#-A INPUT -p tcp --dport domain -j ACCEPT
#-A INPUT -p udp --dport domain -j ACCEPT

#-A INPUT -p tcp --dport http -j ACCEPT

#-A INPUT -p tcp --dport https -j ACCEPT

#-A INPUT -p tcp --dport ipp -j ACCEPT
#-A INPUT -p udp --dport ipp -j ACCEPT

-A INPUT -p tcp --dport netbios-ssn -j ACCEPT
-A INPUT -p udp --dport netbios-ssn -j ACCEPT


#-A INPUT -p udp --dport xdmcp -j ACCEPT
#-A INPUT -p tcp --dport x11-1 -j ACCEPT

#-A INPUT -p udp --dport 1234 -j ACCEPT

#-A INPUT -p udp -d 224.2.127.254 --dport 9875 -j ACCEPT

#-A INPUT -p tcp --dport 30000:33000 -j ACCEPT

#-A INPUT -p tcp --dport 1720 -j ACCEPT
#-A INPUT -p udp --dport 5000:5006 -j ACCEPT

#-A INPUT -p tcp --dport daap -j ACCEPT

-A INPUT -p udp -d 224.0.0.251 --dport mdns -j ACCEPT

-A INPUT -j LOG --log-prefix "paquet IPv4 inattendu "

-A INPUT -j REJECT

COMMIT
*nat

########################
# Partage de connexion #
########################
-A POSTROUTING -o eth1 -j MASQUERADE


########################
# Redirections de port #

########################
#-A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.3:80

COMMIT
*mangle

COMMIT
/etc/sysctl.conf:

net.ipv4.conf.default.forwarding=1


# iptables-restore < /etc/iptables.up.rules





$ sudo iptables -v -L
[sudo] password for benoit :
Chain INPUT (policy DROP 0 packets, 0 bytes)
Â*pkts bytes targetÂ*Â*Â*Â* prot opt inÂ*Â*Â*Â* outÂ*Â*Â*Â* sourceÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* destinationÂ*Â*Â*Â*Â*Â*Â*Â*

Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* allÂ* --Â* loÂ*Â*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*
Â*Â*Â* 8Â*Â* 703 ACCEPTÂ*Â*Â*Â* icmp --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*
Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* igmp --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*

Â* 374Â* 125K ACCEPTÂ*Â*Â*Â* allÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* state RELATED,ESTABLISHED
Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* tcpÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* tcp dpt:ssh

Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* tcpÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* tcp dpt:domain
Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* udpÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* udp dpt:domain
Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* tcpÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* tcp dpt:ipp

Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* udpÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* udp dpt:ipp
Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* tcpÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* tcp dpt:netbios-ssn
Â*Â*Â* 0Â*Â*Â*Â* 0 ACCEPTÂ*Â*Â*Â* udpÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* udp dpt:netbios-ssn

Â*Â* 17Â* 4697 ACCEPTÂ*Â*Â*Â* udpÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* 224.0.0.251Â*Â*Â*Â*Â*Â*Â*Â* udp dpt:mdns
Â*Â* 98 58784 LOGÂ*Â*Â*Â*Â*Â*Â* allÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* LOG level warning prefix `paquet IPv4 inattendu '

Â*Â* 98 58784 REJECTÂ*Â*Â*Â* allÂ* --Â* anyÂ*Â*Â* anyÂ*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* anywhereÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* reject-with icmp-port-unreachable

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
Â*pkts bytes targetÂ*Â*Â*Â* prot opt inÂ*Â*Â*Â* outÂ*Â*Â*Â* sourceÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* destinationÂ*Â*Â*Â*Â*Â*Â*Â*


Chain OUTPUT (policy ACCEPT 555 packets, 288K bytes)
Â*pkts bytes targetÂ*Â*Â*Â* prot opt inÂ*Â*Â*Â* outÂ*Â*Â*Â* sourceÂ*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â*Â* destinationÂ*Â*Â*Â*Â*Â*Â*Â*


I have no connection to my server. where is my mistake?
thanks

Ben


--
ubuntu-server mailing list
ubuntu-server@lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-server
More info: https://wiki.ubuntu.com/ServerTeam
 

Thread Tools




All times are GMT. The time now is 12:36 AM.

VBulletin, Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO ©2007, Crawlability, Inc.
Copyright ©2007 - 2008, www.linux-archive.org