NAT 無法建立 (eth<->wlan) - Linux

Belly avatar
By Belly
at 2018-01-01T12:21

Table of Contents

我一直都有使用筆電分享有線網路經 wifi 到手機,
但不知為何約一個月前開始就無法使用了。

手機可以取得 dhcpd 給的 ip,也可連上筆電的 nginx server。
tcpdump 也可以看到無線端 (wlp1s0) 一直在送封包出來,但就是無回應。
感覺像是 iptables 沒作用。

下面是我一直以來都在用的設定(全部用 root 執行):
其中 enp2s0 是有線、wlp1s0 是 wifi
wifi ap 切換使用 hostapd
(os 是 debian 9 ,不過之前能用時就已是此系統了,應該不是 os 問題才是)

-------------
# iptables -t nat -A POSTROUTING -o enp2s0 -j MASQUERADE
# echo -n 1 > /proc/sys/net/ipv4/ip_forward
# ifconfig enp2s0 192.168.1.10
# route add default gw 192.168.1.1 dev enp2s0
# systemctl start hostapd.service
# ifconfig wlp1s0 192.168.2.1
# dhcpd wlp1s0
------------

請問要如何修復呢?
設定有哪裡需要修正嗎?
或是如何檢查 MASQUERADE log ?

我試過加上

iptables -t nat -I PREROUTING 1 -j LOG
iptables -t nat -I POSTROUTING 1 -j LOG
iptables -t nat -I OUTPUT 1 -j LOG

但也沒看到什麼有用資訊的樣子。

喔,iptables 也試過 -F 清除,也用 -L / -L -t nat 確認過,就只有

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere

其他都空的。

--
Tags: Linux

All Comments

Poppy avatar
By Poppy
at 2018-01-03T01:44
那問題就不在iptables吧 會不會是在更"深層"的地方?
Poppy avatar
By Poppy
at 2018-01-05T23:23
會是跟網路有關的系統更新?

kali安裝問題

Lauren avatar
By Lauren
at 2017-12-30T13:53
1.作業系統:debian 32bit 2.虛擬機:Virtual box 3.安裝系統:kali linux2.0 32-bit 4.基礎記憶體:1536MB 5.問題簡述: 啟動後>install>黑屏>進入安裝程序(卡住) 影片: https://youtu.be/VNiZ5EadtOc 6.其他 ...

Ryzen被發現在Linux編譯會出現 segfault

Connor avatar
By Connor
at 2017-12-27T08:46
※ [本文轉錄自 PC_Shopping 看板 #1QGFLN-G ] 作者: suzuke (suzuke) 看板: PC_Shopping 標題: Re: [情報] Ryzen被發現在Linux編譯會出現 segfault 時間: Mon Dec 25 20:55:47 2017 先說一下我的狀況,我 ...

vsftpd有啟動但本機連線失敗問題

Franklin avatar
By Franklin
at 2017-12-26T23:28
各位大大好 小弟之前架設的網站有提供FTP讓我作更新內容使用 但這兩天突然發生無法登入,並出現以下421 421 service not available 的情況,原本以為是服務上有問題便重開檢查status正常 https://imgur.com/a/GFbnw 再檢查防火牆及SELinux也 ...

KDE面板設定問題

Frederica avatar
By Frederica
at 2017-12-26T22:24
我的桌面是KDE5 不知道動到什麼設定,視窗最小化後不會在面板中有圖示 只能用alt+tab切換視窗 想請問一下如何讓視窗最小化後會在面板中出現 謝謝 - ...

mrtg週月年圖Y軸不會自動進位

Dorothy avatar
By Dorothy
at 2017-12-26T08:17
大家好,不才最近接到一個神奇的事件,同事用mrtg監控網卡流量,cfg做好了,也能正 常的畫出日、週、月及年的流量圖。 但是奇怪的是,除了每日的圖以外,週月年圖的Y軸都是bits, 只有日圖會自動轉成Mb變 成一組四張只有日報有可讀性,可是我記得mrtg不管日週月年都是吃同一個cfg啊?為什 麼會這樣呢? ...