Enviado em 15/01/2009 - 09:55h
Opa mano... ta facil de resolver esse seu problema...
remova ou comente a linha do mascaramento.... isso esta permitindo que suas estacoes naveguem sem precisar passar pelo proxy... e como ela esta sendo lida primeiro que a regra iptables de direcionamento de porta, entao fica tudo liberado....
vamos dar uma aumentada na flexibilidade desse seu script...
se voce quiser que apenas UM terminal de sua rede navegue sem passar pelo proxy:
iptables -t nat -A POSTROUTING -s 192.168.0.44/32 -o eth1 -j MASQUERADE
e o restante vai passar pelo proxy seguindo sua regra:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
isso resolve cara...
valew
remova ou comente a linha do mascaramento.... isso esta permitindo que suas estacoes naveguem sem precisar passar pelo proxy... e como ela esta sendo lida primeiro que a regra iptables de direcionamento de porta, entao fica tudo liberado....
vamos dar uma aumentada na flexibilidade desse seu script...
se voce quiser que apenas UM terminal de sua rede navegue sem passar pelo proxy:
iptables -t nat -A POSTROUTING -s 192.168.0.44/32 -o eth1 -j MASQUERADE
e o restante vai passar pelo proxy seguindo sua regra:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
isso resolve cara...
valew