Re: iptables :: saltarse un proxy transparente
El día 26 de noviembre de 2009 11:25, Javier de Miguel Rodríguez
<javierdemiguel@us.es> escribió:
> El 26/11/09 11:23, Mariano Cediel escribió:
>>
>> Buenos días.
>>
>> Siendo la regla de proxy transparente ...
>>
>
> Tan fácil como esto:
>
> iptables -t nat -A PREROUTING -s 192.168.100.100 -p tcp --dport 80 -j
> ACCEPT
>
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128
>
>
> Un saludo
>
> Javier
>
>> iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port
>> 3128
>>
>> Cómo puedo poner una regla para que la IP 192.168.100.100 no llegue a
>> ejecutar la regla anterior ¿?
>> He intentado varias cosas sin éxito, ya que la cadena<PREROUTING> se
>> jecuta antes del<FORWARD>
>>
>> Un saludo y gracias
>>
Yo juraría que eso ya lo probé, de hecho fue lo primero y no me funcionó.
Pero se volverá a intentar.
Entiendo que metería la pata en algo.
Un saludo y gracias.
Reply to: