Galera,
Vi muitos posts aqui no foram perguntando como fazer para funcionar conectividade social e Tv Uol. Dai resolvi postar o que fiz e funcionou normal.
Para que isto funcione, vamos marcar os pacotes com destino a estes enderecos e logo
depois vamos dizer ao firewall que nao passe pelo proxy os pacotes marcados como semproxy.
vamos entao em.
Ip --> firewall --> mangle.
clicar botao add (+) e vamos adicionar a regra que irá marcar os pacotes.
vamos agora modificar apenas os seguintes topicos:
Chain: prerouting
Dst:Address: 200.201.174.0/24 ---> no caso Cmt.caixa.gov.br
Protocol: 6(tcp)
Dst.Port: 80
Agora click na lapela Action que deverá ficar assim:
Action: mark packet
New Packet Mark: semproxy (voce deverá digitar esta palavra)
marque a caixa Passthrough
Click em ok.
Para Tvuol vamos repitir a mesma acao porem trocando apenas o Dst:Address:
clicar botão add (+) e vamos adicionar a regra que irá marcar os pacotes.
vamos agora modificar apenas os seguintes tópicos:
Chain: prerouting
Dst:Address: 200.221.8.0/24 ---> no caso tvuol.com.br radio.uol.com.br
Protocol: 6(tcp)
Dst.Port: 80
Agora click na lapela Action que deverá ficar assim:
Action: mark packet
New Packet Mark: semproxy (voce deverá digitar esta palavra)
marque a caixa Passthrough
Click em ok.
Caso vc tenha mais alguma rede ou ip que nao queira que passe pelo proxy, inclua esta regra.
Até este ponto apenas marcamos os pacotes. Agora vamos fazer a regra de NAT que redirecinará
os pacotes com destino a porta 80 (http) para o proxy, nao redirecionando os marcados como
semproxy.
Para incluir uma regra de nat click na lapela nat e depois em add (+) e deverá ficar da
seguinte forma:
Chain: dstnat
protocol: 6 (tcp)
Dst.Port: 80
In. Interface: radio2 (Interface que vc quer fazer o redirecionamento)
Packet Mark: !semproxy (Marca a caixa para ficar com o !)
Click agora na lapela Action
Action: redirect
To Ports: 3128
click em ok.
Caso vc tenha mais de uma interface repita os passos de NAT redirecionamento em todas elas.
Agora , nao esqueça se tiver algum proxy parent ou se passa em um proxy na sequencia, deverá ser feito mesmo procedimento.
Espero ter ajudado!!!.