Sim, o host tem as informações corretas de IP, máscara e gateway.
Ótimo, estamos no caminho.
referente ao nat, no servidor onde distribui o dhcp , eu tenho que criar alguma regra no firewall para que esse host acesse a internet? eu vi que você mencionou sobre o nat.
Sim, tem.
Primeiro, se você estiver com o ufw ativo, tem que ajustá-lo para permitir o repasse de pacotes vindos da rede local. Eu, pessoalmente, não gosto muito do ufw; no seu lugar, eu o desabilitaria, até mesmo porque seu objetivo não é criar um roteador funcional --- se fosse, eu te recomendaria outro produto mais fácil de configurar ---, e sim aprender.
Supondo que você não vai usar o ufw, você precisa tomar duas providências.
A primeira é habilitar o repasse de pacotes, alterando o controle "net.ipv4.ip_forward":
sudo sysctl net.ipv4.ip_forward=1Esse comando não é permanente; para torná-lo permanente, você precisa adicioná-lo a um dos scripts de inicialização do sistema, ou, o que eu acho mais correto, alterar a configuração inicial do sysctl adiconando a linha abaixo ao final do arquivo "/etc/sysctl.conf":
net.ipv4.ip_forward = 1
A segunda providência é ativar o NAT. O ufw tem um comando próprio pra isso que eu vou ficar te devendo por enquanto; sem ele, você vai ativá-lo com o comando
sudo iptables -t nat -A POSTROUTING -o <interface> -j MASQUERADEonde <interface> é a interface que você escolheu para estar conectada à internet (p.ex. eth0, enp0s0, etc).
Novamente, esse comando não é permanente; para torná-lo permanente, deve ser adicionado a um dos scripts de inicialização. Provavelmente você também vai querer estabelecer alguns controles e proteções pra sua rede interna, e nesse caso você vai querer usar algumas outras regras de firewall; sendo assim, é interessante reuní-las todas em um script, e fazê-lo carregar junto com o sistema. Existem vários tópicos tanto aqui quanto em outros fórums com sugestões boas sobre como montar seu script de firewall. O Google será um grande mestre nessa hora.