kleoliveira
(usa Debian)
Enviado em 04/12/2014 - 17:04h
buckminster escreveu:
Provavelmente tu tens uma regra semelhante assim no Iptables:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
coloque ANTES dessa regra
iptables -t nat -I FORWARD -d 161.148.175.95 -p tcp -m multiport --dport 80,443 -j ACCEPT
iptables -t nat -I FORWARD -d 161.148.174.239 -p tcp -m multiport --dport 80,443 -j ACCEPT
ficando assim:
iptables -t nat -I FORWARD -d 161.148.175.95 -p tcp -m multiport --dport 80,443 -j ACCEPT
iptables -t nat -I FORWARD -d 161.148.174.239 -p tcp -m multiport --dport 80,443 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
Talvez seja preciso liberar a saída também, daí faça mais duas regras como acima somente trocando -d por -s. Mas teste primeiro assim.
Td certo buckminster?? Desde já agradeço pela ajuda !!
Faço o nat da seguinte forma
-------------------------------------------------------------------------------------
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
echo 1 > /proc/sys/net/ipv4/ip_forward
--------------------------------------------------------------------------------------
Devo adicionar as linhas que vc me informou antes da atual config ???