flaviong
(usa CentOS)
Enviado em 22/07/2010 - 09:34h
Desde já agradeço a todos pela ajuda.
Tenho dois programas em minha rede que usam a porta 80 e necessitam passar por fora de meu squid (8080) para funcionar.
Para tanto, preciso inserir esses dois IPs como exceção a minha regra normal de direcionamento: 200.201.174.0/24 e 201.57.66.52
A regra da rede 0 é a seguinte:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p tcp --dport 80 -j DNAT --to $ip_out:8080
Na segunda linha havia feito a seguinte alteração para funcionar com o primeiro IP:
iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p tcp -d ! 200.201.174.0/24 --dport 80 -j DNAT --to $ip_out:8080
e funcionou normalmente.
Quando batia para qualquer endereço da rede 200.201.174 ele saia para o meu firewall pela porta 80 sem redirecionar para a 8080.
Preciso montar um regra portanto para colocar o segundo IP evitando o redirecionamento.
* Já tentei dar espaço entre um IP e outro,
* Já tentei colocar 1ºIP, 2ºIP
* Já tentei colocar -d ! 1ºIP -d ! 2ºIP
* Já tentei colocar -d ! 1ºIP ! 2ºIP
* Já tentei colocar os dois IPs em uma variável com espacço entre eles
Por favor, peço a ajuda de vocês!!!
Grande abraço,
Flavio Gouveia