Добрый день!
Потребовалось раздать проводной Интернет по Wi-Fi, что было легко сделано по
инструкции:
Add a new wireless network with NetworkManager (left-click on NetworkManager icon, then select "Create New Wireless Network")
Call the new network "UbuntuAdhoc" (note: if you choose another name you will have to turn on connection sharing later by editing the network you just created!)
Set encryption to "WEP40..." (note: you may have to experiment here according to what type of encryption with ad-hoc the phone/other laptop/pc supports, wpa is not supported)
После этого с других компьютеров удалось по Wi-Fi подключиться ко мне и выйти в Интернет без каких-либо дополнительных настроек.
Теперь возник вопрос: как ограничить возможность доступа к ресурсам моего компьютера, раздающего Интернет?
В идеальном случае хотелось бы сделать следующее: любое входящее соединение по Wi-Fi может только получить доступ к ресурсам eth0, без доступа к каким-либо другим ресурсам и сетям на моём компьютере.
Догадываюсь, что можно всё сделать с помощью iptables, но с ним ещё не сталкивался, может быть достаточно какой-нибудь одной команды для ограничения доступа?