essa regra ai eh praticamente inutil.....
a unica q vc REALMENTE precisa pra compartilhar a rede eh
iptables -t nat -A POSTROUTING -s IP_REDE/MASK -j MASQUERADE
Versão Imprimível
essa regra ai eh praticamente inutil.....
a unica q vc REALMENTE precisa pra compartilhar a rede eh
iptables -t nat -A POSTROUTING -s IP_REDE/MASK -j MASQUERADE
Bota as regrinhas que te passei tem que funcionar !!!
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
Com isso vc faz o mascaramento da sua conexao e ativa o roteamento,
com isso vc controla apenas http atraves do proxy os demais serviços trabalharao em cima da opçao MASQUERADE
Valeu mano !!!
Partindo do ponto que voce nao tem mais nenhuma regra na tabela NAT chain POSTROUTING faz essa regra eh deixa seu Squid como ta:
# iptables -t nat -A POSTROUTING -p tcp --dport 1863 -j MASQUERADE
# iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
# iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
# echo 1 > /proc/sys/net/ipv4/ip_forward
Porque ai nenhum outro software que tentar acesso a internet por fora do proxy nao vai conseguir, mas se que oque o ic3_m4n falo é certo que o MSN busca a configuracao proxy do IE... sinto muito