Tirar faixa fora do proxy
iptables -t nat -A PREROUTING -i eth1 -d ! 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
Essa regra direciona toda conecção vinda da eth1 pela porta 80 pra 3128, menos qdo direcionada ao ip 200.201.174.0/24
Preciso acrescentar mais duas faixas ali..
tem como?
Tirar faixa fora do proxy
Cria regras iguais com a faixa diferente
Tirar faixa fora do proxy
Citação:
Postado originalmente por felco
Cria regras iguais com a faixa diferente
Não funciona...
Tirar faixa fora do proxy
vamos la
iptables -t nat -A PREROUTING -j noproxy
iptables -t nat -A PREROUTING -j proxy
iptables -t nat -A proxy -s $REDE1 -p tcp --dport 80 -j REDIRECT --to-port 85
iptables -t nat -A noproxy -s $REDE1 -d 200.201.173.0/24 -j ACCEPT
iptables -t nat -A noproxy -s $REDE1 -d 200.201.174.0/24 -j ACCEPT
pronto