tonnytg
(usa Outra)
Enviado em 17/12/2012 - 19:43h
melozin escreveu:
isso mesmo e forcar o pessoal passar pelo proxy se nao navega....
e evitar as pessoas de colocarem proxy free e navega ....
Eu uso a seguinte regra dentro do firewall.
iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport 443 -j REDIRECT --to-port 3128
Lembrando que a topologia é:
1° A internet entra por um servidor (A) pela placa de rede (1)
2° O servidor (A) compartilha internet na rede interna pela placa (2)
3° O servidor (A) tem as duas regras acima que força a todos usarem o proxy