Caros Gurus GNU,
Gostaria que somente um IP (192.168.0.109) em minha rede não passasse pelo proxy (squid), qual a regra eu poderia implementar no IPTABLES antes de redirecionar para a porta 3128 :?:
Conto com vossa colaboração...
Caros Gurus GNU,
Gostaria que somente um IP (192.168.0.109) em minha rede não passasse pelo proxy (squid), qual a regra eu poderia implementar no IPTABLES antes de redirecionar para a porta 3128 :?:
Conto com vossa colaboração...
Cara, tenta isso no SQUID (ao invés de bloquear no IPTABLES, bloqueie no SQUID).
acl bloqueado src 192.168.0.109/x.x.x.x (máscara de rede)
Depois, coloque:
http_access deny bloqueado
É pra bloquear o acesso pelo proxy ao IP 192.168.0.109.
ok?
Pode ser esta regra, mais vai passar tudo.
ai e so configurar DNS e ROUTE
iptables -A FORWARD -s 192.168.0.109 -j ACCEPT
Qualquer coisa, estamos ai certo ?
Under, acho que você (ou eu) não entendeu: ele quer que NÃO acesse.. Estou errado? Se ele não quer que acesse, é só rular aquela regra no SQUID. Am I Right Kernel?Postado originalmente por Kernel_Panic
Caro rogeriotux, por favor elabore melhor sua pergunta.
Vc quer que este ip, acesse a internet direto sem passar pelo squid :?:
Ou, quer que este ip nao passe pelo proxy e nem va para a internet :?:
Caso 1 :arrow: Minha resposta :!: :!: :!:
Caso 2 :arrow: Resposta do camagada devlinmaxx
:wink:
,
Huehuehue, é nóis Kernel :!: :!: :!:Postado originalmente por Kernel_Panic
eu quero que este ip (192.168.0.xxx), acesse a internet direto sem passar pelo squid....
Obrigado e desculpe por não ter elaborado a pergunta de forma mais compreensivel...
Aow, então rula a resposta do Kernel..Postado originalmente por rogeriotux
Demoremo, camagada... Quando precisar, assobia!