Tenho esta regra:
 
iptables -A PREROUTING -t nat -s 10.10.10.0/24 -d ! 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-ports 3128
 
Essa regra redireciona o tr�fego da rede 10.10.10.0/24 da porta 80 para o squid, com exce��o do tr�fego que tiver como destino o ip 200.201.174.0/24 (caixa federal).
Obs: est� funcionando. - o Programa conectividade social da caixa n�o funciona se passar por squid
 
Tenho 2 d�vidas:
 
1- Como fa�o para incluir outro ip na mesma regra para ser exce��o (d�vida de sintaxe mesmo)?
 
2- esta regra abaixo funciona da mesma maneira? (troquei  -s ip por -i eth)
iptables -A PREROUTING -t nat -i eth1 -d ! 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-ports 3128

 
 
 

Responder a