Fried-rich schrieb:
[…] Ich würde gern am Desktop-Rechner ebenfalls einen Hotspot einrichten,
Damit wird den darüber angeschlossenen Geräten ein eigenes Netzwerk (bzw. je eines für IPv4 und eines für IPv6) angeboten und die IP-Anfragen von diesen Geräten werden vom Desktop-Rechner an dessen Default-Gateway (z.B. 192.168.178.1
bei einer Fritzbox) geroutet. Wenn Du etwas anderes willst …
den angeschlossenen Geräten (wird nur mein Tablet sein) soll aber der Internetzugang komplett verweigert werden. Es soll nur auf den Desktop-Rechner zugreifen können.
… musst Du den Normalfall unterbrechen. Das wäre dann Source-Routing, welches mit ip rule
eingerichtet wird. Mächtig, aber konzeptionell etwas gewöhnungsbedürftig.
Ein einfacherer Ansatz ist einfach das Netzwerk der angeschlossenen Geräte per Firewall zu sperren. Beispielsweise für ein Hot-Spot-Netzwerk 172.29.137/24
(Du weißt besser, was Du eingestellt hast!) wäre das solche Netfilter-Regeln:
sudo iptables -A FORWARD -s 172.29.137/24 -d 172.29.137/24 -j ACCEPT
sudo iptables -A FORWARD -s 172.29.137/24 -d 192.168.178/24 -j ACCEPT
sudo iptables -A FORWARD -d 172.29.137/24 -s 192.168.178/24 -j ACCEPT
sudo iptables -A FORWARD -s 172.29.137/24 -j REJECT
Die erste Regel sorgt dafür, dass die Geräte im Hotspot-Netz miteinander kommunizieren können, die zweite, dass diese auch Geräte im Fritzbox-Netz erreichen können und die dritte, das letztere auch die Geräte im Hotspot-Netz erreichen können. Die vierte schließlich verbietet den Geräten im Hotspot-Netz alles andere.
Außerdem musst Du natürlich NAT/PT 172.29.137/24 → 192.168.178.xx/32 auf dem Desktop ausschalten und der Fritzbox sagen, dass es hinter dem Desktop noch ein Netzwerk gibt, indem Du dafür auf der Fritzbox einen Leitweg einrichtest.
Für IPv6 geht es analog.