Página 2 de 4 PrimeiroPrimeiro 1234 ÚltimoÚltimo
+ Responder ao Tópico



  1. #7
    diogotrc
    Visitante

    Padrão

    O código deve ficar assim então?

    0 ;;; Conectividade Social - Caixa Economica Federal
    chain=dstnat dst-address=200.201.174.0/24 action=accept

    1 ;;; Radio UOL
    chain=dstnat dst-address=200.154.0.0/16 action=accept

    2 ;;; Radio Terra
    chain=dstnat dst-address=200.221.0.0/16 action=accept

    3 ;;; Redir
    chain=dstnat in-interface=!CeuAzul2 protocol=tcp dst-port=80 action=redirect to-ports=3128

    4 chain=dstnat in-interface=!CeuAzul3 protocol=tcp dst-port=80 action=redirect to-ports=3128

    5 chain=dstnat in-interface=!CeuAzul4 protocol=tcp dst-port=80 action=redirect to-ports=3128

    6 ;;; NAT
    chain=srcnat out-interface=ether1 src-address=10.2.1.1 action=masquerade

    7 chain=srcnat out-interface=ether1 src-address=10.3.1.1 action=masquerade

    8 chain=srcnat out-interface=ether1 src-address=10.4.1.1 action=masquerade

    9 ;;; masquerade hotspot network
    chain=srcnat src-address=10.2.1.0/24 action=masquerade

    10 chain=srcnat src-address=10.3.1.0/24 action=masquerade

    11 chain=srcnat src-address=10.4.1.0/24 action=masquerade

  2. #8
    diogotrc
    Visitante

    Padrão

    A configuração tá como postei a cima e ainda não tá fazendo cache



  3. #9

    Padrão

    Citação Postado originalmente por diogotrc Ver Post
    A configuração tá como postei a cima e ainda não tá fazendo cache
    Tenta fazer o seguinte... Ao invés de 3 regras NAT (1 para cada rede), utilize 1 regra só, não colocando o IP... Coloque esta regra como a primeira, depois as regras da conectividade, radios, etc e depois as regras de web-proxy. Posta o resultado...

  4. #10
    diogotrc
    Visitante

    Padrão

    Peraê, vamos ver se entendi...

    Excluo essas:

    chain=srcnat out-interface=ether1 src-address=10.2.1.1 action=masquerade

    7 chain=srcnat out-interface=ether1 src-address=10.3.1.1 action=masquerade

    8 chain=srcnat out-interface=ether1 src-address=10.4.1.1 action=masquerade



    E adiciono uma assim?

    chain=srcnat out-interface=ether1 src-address= action=masquerade



  5. #11

    Padrão

    Citação Postado originalmente por diogotrc Ver Post
    Peraê, vamos ver se entendi...

    Excluo essas:

    chain=srcnat out-interface=ether1 src-address=10.2.1.1 action=masquerade

    7 chain=srcnat out-interface=ether1 src-address=10.3.1.1 action=masquerade

    8 chain=srcnat out-interface=ether1 src-address=10.4.1.1 action=masquerade



    E adiciono uma assim?

    chain=srcnat out-interface=ether1 src-address= action=masquerade
    Perfeitamente.... Deixando sem Ip ele considerará todas as redes disponíveis no MK.... Testa e posta o resultado...

  6. #12
    diogotrc
    Visitante

    Padrão

    Bom, sem ip ele não aceitou, portanto, coloquei 0.0.0.0
    Vou reiniciar o mk pra ver... meus clientes que me desculpem