+ Responder ao Tópico



  1. #1

    Padrão Tirar faixa fora do proxy

    iptables -t nat -A PREROUTING -i eth1 -d ! 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128

    Essa regra direciona toda conecção vinda da eth1 pela porta 80 pra 3128, menos qdo direcionada ao ip 200.201.174.0/24

    Preciso acrescentar mais duas faixas ali..
    tem como?

  2. #2
    felco
    Visitante

    Padrão Tirar faixa fora do proxy

    Cria regras iguais com a faixa diferente

  3. #3

    Padrão Tirar faixa fora do proxy

    Citação Postado originalmente por felco
    Cria regras iguais com a faixa diferente
    Não funciona...

  4. #4
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão Tirar faixa fora do proxy

    vamos la



    iptables -t nat -A PREROUTING -j noproxy
    iptables -t nat -A PREROUTING -j proxy

    iptables -t nat -A proxy -s $REDE1 -p tcp --dport 80 -j REDIRECT --to-port 85

    iptables -t nat -A noproxy -s $REDE1 -d 200.201.173.0/24 -j ACCEPT

    iptables -t nat -A noproxy -s $REDE1 -d 200.201.174.0/24 -j ACCEPT


    pronto