Я заметил что при "создании беспроводной сети", Network Manager автоматически меняет значение /proc/sys/net/ipv4/ip_forward на 1. Тоесть оно вроде автоматически шарит инет(проверял, мой черный-камень грузил гугл на ура). Вот например как было до "создания беспроводной сети":root@nexjedi-LenovoS10-2:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
root@nexjedi-LenovoS10-2:~# cat /proc/sys/net/ipv4/ip_forward
0
А теперь я "создал" сеть:root@nexjedi-LenovoS10-2:~# cat /proc/sys/net/ipv4/ip_forward
1
root@nexjedi-LenovoS10-2:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- anywhere anywhere udp dpt:bootps
ACCEPT tcp -- anywhere anywhere tcp dpt:bootps
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere 10.42.43.0/24 state RELATED,ESTABLISHED
ACCEPT all -- 10.42.43.0/24 anywhere
ACCEPT all -- anywhere anywhere
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
А после отключения:root@nexjedi-LenovoS10-2:~# cat /proc/sys/net/ipv4/ip_forward
1
root@nexjedi-LenovoS10-2:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Как видно NM подтирает все потом, но забывает поменять значение /proc/sys/net/ipv4/ip_forward обратно на 0.
А вот что если подключиться к другой сети(Например к сети созданной черным-камнем):root@nexjedi-LenovoS10-2:~# echo '0' > /proc/sys/net/ipv4/ip_forward
root@nexjedi-LenovoS10-2:~# cat /proc/sys/net/ipv4/ip_forward
0
root@nexjedi-LenovoS10-2:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Как видно ничего не изменяет.
Вопрос: Как сделать так чтобы NM вообще не шарил инет, или хотя-бы после отключения подтирал за собой значение /proc/sys/net/ipv4/ip_forward(ставило на 0)?