- 论坛徽章:
- 0
|
本帖最后由 cnlong_cu 于 2014-04-29 04:27 编辑
wlan0 是一张大功率网卡,已经正常接入互联网,用一个小网卡wlan1做一个热点,以利于同屋内手机上网。
wlan0 地址是192.168.1.120, wlan1手动指定IP 192.168.2.1。
我的hostapd.conf文件,hostapd正常启动,不加密。
#
ssid=myap
hw_mode=g
channel=10
interface=wlan1
bridge=br0
driver=nl80211
ignore_broadcast_ssid=0
#macaddr_acl=0
#accept_mac_file=/etc/hostapd.accept
#deny_mac_file=/etc/hostapd.deny
#不加密
#
auth_algs=1
#
wep_default_key=1
我的dhcpd.conf :
# dhcpd.conf
#
# Configuration file for ISC dhcpd (see 'man dhcpd.conf')
#
ddns-update-style interim;
ignore client-updates;
option routers 192.168.2.1;
option domain-name-servers 202.99.166.4,8.8.8.8;
subnet 192.168.2.0 netmask 255.255.255.0{
option routers 192.168.2.1;
option subnet-mask 255.255.255.0;
range 192.168.2.100 192.168.2.200;
}
IPTABLES 规则:
iptables -A INPUT -i wlan1 -j ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o wlan0 -s 192.168.2.0 -j MASQUERADE
#接受处理连接状态的数据包
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
#对外网的数据包实行Ip伪装
iptables -t nat -A POSTROUTING -o wlan1 -j MASQUERADE
iptables -A FORWARD -s 192.168.2.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.2.0/24 -j ACCEPT
注:手机可以正常接入这个热点,可以获取到IP地址,就是上不了网,打不开网页,我想大概是问题出在iptables上,但是看不出哪里的问题。 |
|