Problema resolvido desta forma:

1º coloquei essas duas regras no inicio do script
 iptables -t nat -A PREROUTING -p tcp -d 200.201.0.0/16 -j ACCEPT
 iptables -A FORWARD -p tcp -d 200.201.0.0/16 -j ACCEPT

/sbin/modprobe iptable_nat
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp

iptables -t nat -A PREROUTING -p tcp -m multiport -s 192.168.1.0/24
--dport 80,443 -j REDIRECT --to-ports 3128

em seguida as demais regras de masqurade, filtros, etc....

funcionou corretamente.

muito grato.



-- 
É inutil buscar uma solução, enquanto que a solução está em endireitar
o caminho. (Deuzenildo)
www.supremavision.com.br
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a