+ Responder ao Tópico



  1. #1

    Padrão Fazer um endereço não passar pelo Squid

    Pessoal,

    estou com a seguinte dúvida :?

    em minha rede tenho um proxy squid rodando em um servidor e o apache rodando em outro servidor linux, queria que o endereço www.intranet.com.br por exemplo ao ser digitado pelo usuário não passasse pelo squid, ou seja, queria que o usuário fosse direcionado diretamente ao site da rede interna.

    OBS: Na minha rede todos os usuários acessam o proxy manualmente (por causa da autenticação)

    []'s

    :mrgreen:

  2. #2

    Padrão Re: Fazer um endereço não passar pelo Squid

    Tenta aí amigo:


    iptables -t nat -A PREROUTING -p tcp -d ! intranet.com.br --dport 80 -j REDIRECT --to-ports 3128



  3. #3
    powed0wn
    Visitante

    Padrão Re: Fazer um endereço não passar pelo Squid

    Bom,

    No seu caso que a configuração é feita manual, basta configurar diretamente no navegador a isenção do site via proxy...

    No caso do Firefox:
    Ferramentas -> Opções -> Geral -> Configurar Conexão -> Sem proxy para -> "localhost, 127.0.0.1, 192.168.0.0/24 www.intranet.com.br"

    No caso do IE:
    Ferramentas -> Opções de Internet -> Conexões -> Configurações da LAN -> Avançado -> Não usar proxy para os endereços inicados por -> "*.intranet.com.br"

    Espero ter ajudado.

    Rodrigo Martins

  4. #4

    Padrão Re: Fazer um endereço não passar pelo Squid

    Se voce so quer evitar que 1 IP nao vah para o proxy, "!" realmente resolve, mas se voce quer 1 ou varios...
    use
    iptables -t nat -I PREROUTING -d <ip1> -p tcp --dport 80 -j RETURN
    iptables -t nat -I PREROUTING -d <ip2> -p tcp --dport 80 -j RETURN
    iptables -t nat -I PREROUTING -d <ip3> -p tcp --dport 80 -j RETURN
    ...