Ich habe folgendes Szenario:
Unser Fedora-Server ist mit dem Internet verbunden eth0
und verfügt über eine zweite Netzwerkkarte, wlan0
die als Zugriffspunkt fungiert. Der Zugriffspunkt dient dazu, mobilen Benutzern eine Verbindung zu den auf dem Server laufenden Diensten bereitzustellen. Wir möchten NICHT, dass Benutzer, die sich über diesen Zugriffspunkt verbinden, die Internetverbindung der anderen Netzwerkkarte verwenden.
Wenn es eine ältere Version von Fedora gewesen wäre, würde ich Folgendes in iptables tun:
iptables -P FORWARD DROP
Der neue Netzwerkmanager nutzt nichts iptables
mehr, wie erziele ich also den gleichen Effekt?