Fabio Rodriguez | 19 Feb 10:56

Nao passar pelo Squid

- Regras Básicas http://www.linuxdicas.com.br/netiqueta.php

- Foca GNU/Linux - Iniciante
http://www.linuxdicas.com.br/focalinux1.php
Amigos da lista bom dia

Tenho algumas linhas para inserir no iptables porem nao estao funcionando,
Gostaria do auxilio de voces pois quero deixar uma estacao livre do
proxy e nao estou conseguindo.

Antes deixa eu explicar o cenario
Eth0 - Wan
Eth1 - Planta0 192.168.55.0
Eth2 - Planta1 172.16.20.0 (é um ip desta rede quero deixar passar direto)

##### excluir estacoes do proxy, passa direto pelo NAT
#iptables -t nat -A PREROUTING -s 172.16.20.250 -p tcp -i eth2 --dport
80 -j ACCEPT
#iptables -t nat -A PREROUTING -i eth2 -s 172.16.20.250 -p tcp -m
multiport  --dport 80,443 -j ACCEPT
#iptables -t nat -A PREROUTING -i eth2 -d \! 172.16.20.1 -p tcp -m
multiport --dport 80,443 -j REDIRECT --to-ports 3128
#iptables -A FORWARD -p tcp --dport 443 -j ACCEPT
#iptables -t nat -A POSTROUTING -o eth2 -d 172.16.20.250 -j MASQUERADE
#iptables -t nat -A PREROUTING -i eth2 -d \! 172.16.20.250 -p tcp -m
multiport --dport 80,443 -j REDIRECT --to-ports 3128
#iptables -t nat -A PREROUTING -i eth2 -s 172.16.20.250/24 -p tcp -m
multiport  --dport 80,443 -j ACCEPT
#iptables -t nat -A PREROUTING -s 172.16.20.250 -p tcp -i eth2 --dport
80 -j ACCEPT
#iptables -t nat -A PREROUTING -s 172.16.20.250 -d 0/0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -d 172.16.20.250 -j MASQUERADE

Um saludo a todos,
obrigado
Fabio

		
_______________________________________________________ 
Yahoo! Mail - Sempre a melhor opção para você! 
Experimente já e veja as novidades. 
http://br.yahoo.com/mailbeta/tudonovo/

_______________________________________________
Linuxdicas mailing list
Linuxdicas@...
http://linuxdicas.com.br/mailman/listinfo/linuxdicas_linuxdicas.com.br


Gmane