J� tentou a seguinte regra, assumindo que seu SQUID esteja no IP 10.1.1.15
$IPTABLES -t nat -A PREROUTING  -p tcp --dport 80 -j DNAT --to 10.1.1.15:3128

Qualquer Source ou Destination n�o informado no iptables ele j� assume
como 0/0 ou ANY, no caso voc� poderia definir algo como:
$IPTABLES -t nat -A PREROUTING  -p tcp -s 10.1.1.0/24 --dport 80 -j
DNAT --to 10.1.1.15:3128

Ou ainda, sendo mais espec�fico criando v�rias regras para cada IP da rede:

$IPTABLES -t nat -A PREROUTING  -p tcp -s 10.1.1.1 --dport 80 -j DNAT
--to 10.1.1.15:3128
...
...
...

N�o se esque�a de definir as regras corretamente para INPUT/OUTPUT ou
tudo isso n�o vai funcionar.

> $IPTABLES -t nat -A PREROUTING -i eth1 -s 0/0 -p tcp --dport 80 -j
> REDIRECT --to-ports 3128
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a