Добрый день. WB7.4 со всеми обновлениями на 7.10.2024 ходит в интернет только через GSM, помимо этого “свои сети” 192.168.41.0 и 192.168.42.0 “объединяет” через канал OpenVPN с другими приватными сетями.
Контроллер иногда перестает “Раздавать интернет” через “Точку доступа Wi-Fi”. Я грешил на провайдера GSM (он конечно иногда отваливается), но несколько раз заметил, что на контроллере интернет есть. Помогала перегрузка контроллера или отключение/подключение “Точки доступа Wi-Fi”, но не всегда.
Решил навести порядок.
Нашел на форуме волшебную команду nft list ruleset
И в “моменте” не желания раздавать контроллер ответил:
table ip nm-shared-eth0 {
chain nat_postrouting {
type nat hook postrouting priority srcnat; policy accept;
ip saddr 192.168.41.0/24 ip daddr != 192.168.41.0/24 masquerade
}
chain filter_forward {
type filter hook forward priority filter; policy accept;
ip daddr 192.168.41.0/24 oifname "eth0" ct state { established, related } accept
ip saddr 192.168.41.0/24 iifname "eth0" accept
iifname "eth0" oifname "eth0" accept
iifname "eth0" reject
oifname "eth0" reject
}
}
при работающей:
table ip nm-shared-eth0 {
chain nat_postrouting {
type nat hook postrouting priority srcnat; policy accept;
ip saddr 192.168.41.0/24 ip daddr != 192.168.41.0/24 masquerade
}
chain filter_forward {
type filter hook forward priority filter; policy accept;
ip daddr 192.168.41.0/24 oifname "eth0" ct state { established, related } accept
ip saddr 192.168.41.0/24 iifname "eth0" accept
iifname "eth0" oifname "eth0" accept
iifname "eth0" reject
oifname "eth0" reject
}
}
table ip nm-shared-wlan0 {
chain nat_postrouting {
type nat hook postrouting priority srcnat; policy accept;
ip saddr 192.168.42.0/24 ip daddr != 192.168.42.0/24 masquerade
}
chain filter_forward {
type filter hook forward priority filter; policy accept;
ip daddr 192.168.42.0/24 oifname "wlan0" ct state { established, related } accept
ip saddr 192.168.42.0/24 iifname "wlan0" accept
iifname "wlan0" oifname "wlan0" accept
iifname "wlan0" reject
oifname "wlan0" reject
}
}
И вот сам вопрос: как бы зафиксировать
рабочий вариант? А за одно и все устройства за eth0 водить через GSM ну или eth1?
Спасибо.