Портативный компьютер должен быть настроен для пересылки и маскировки
пакетов в Интернет, а клиенты должны быть настроены на использование портативного компьютера в качестве шлюза.
Пересылка может включать изменение флага ядра / proc / sys / net / ipv4 / ip_forward
на 1
со значения по умолчанию 0
, и, возможно, это произойдет при перезагрузке путем соответствующей правки /etc/sysctl.conf
. Хотя эти детали могут отличаться для разных дистрибутивов.
Пересылка также включает в себя обеспечение того, чтобы цепочка FORWARD
таблицы фильтра
разрешала трафик (например, политика ACCEPT или определенные правила).
Маскарадинг включает добавление такого правила цепочки POSTROUTING
таблицы nat
.