Enviado em 16/03/2009 - 09:40h
Uso uma regra no iptables para fazer o redirecionamento do acesso a internet para o squid através do comando abaixo. Como pode-se ver apenas o ip 200.201.174.207 não é redirecionado para o squid, só que preciso incluir mais 2 ips que não podem ser redirecionados ao squid e não consigo acertar a sintaxe do parâmetro --destination do iptables.
Se colocar "-d ! 200.201.174.207 ! 200.214.44.204 ! 200.144.0.11" como parâmetro não dá certo.
regra do firewall:
"iptables -t nat -A PREROUTING -i eth1 -p -tcp -d ! 200.201.174.207 --dport 80 -j REDIRECT --to-port 3128"
Se colocar "-d ! 200.201.174.207 ! 200.214.44.204 ! 200.144.0.11" como parâmetro não dá certo.
regra do firewall:
"iptables -t nat -A PREROUTING -i eth1 -p -tcp -d ! 200.201.174.207 --dport 80 -j REDIRECT --to-port 3128"