Fazer um endereço não passar pelo Squid
Pessoal,
estou com a seguinte dúvida :?
em minha rede tenho um proxy squid rodando em um servidor e o apache rodando em outro servidor linux, queria que o endereço www.intranet.com.br por exemplo ao ser digitado pelo usuário não passasse pelo squid, ou seja, queria que o usuário fosse direcionado diretamente ao site da rede interna.
OBS: Na minha rede todos os usuários acessam o proxy manualmente (por causa da autenticação)
[]'s
:mrgreen:
Re: Fazer um endereço não passar pelo Squid
Tenta aí amigo:
iptables -t nat -A PREROUTING -p tcp -d ! intranet.com.br --dport 80 -j REDIRECT --to-ports 3128
Re: Fazer um endereço não passar pelo Squid
Bom,
No seu caso que a configuração é feita manual, basta configurar diretamente no navegador a isenção do site via proxy...
No caso do Firefox:
Ferramentas -> Opções -> Geral -> Configurar Conexão -> Sem proxy para -> "localhost, 127.0.0.1, 192.168.0.0/24 www.intranet.com.br"
No caso do IE:
Ferramentas -> Opções de Internet -> Conexões -> Configurações da LAN -> Avançado -> Não usar proxy para os endereços inicados por -> "*.intranet.com.br"
Espero ter ajudado.
Rodrigo Martins
Re: Fazer um endereço não passar pelo Squid
Se voce so quer evitar que 1 IP nao vah para o proxy, "!" realmente resolve, mas se voce quer 1 ou varios...
use
iptables -t nat -I PREROUTING -d <ip1> -p tcp --dport 80 -j RETURN
iptables -t nat -I PREROUTING -d <ip2> -p tcp --dport 80 -j RETURN
iptables -t nat -I PREROUTING -d <ip3> -p tcp --dport 80 -j RETURN
...