LINUX.ORG.RU
ФорумAdmin

iptables DNAT


0

0

На серваке стоит прозрачный squid. На него заворачиваются пакеты таким образом:
iptables -t nat -A PREROUTING -p tcp -s 192.168.108.0/24 -d ! 192.168.108.1 --dport 80 -j DNAT --to 192.168.0.10:3128
Как сделать чтоб некоторые ip не заворачивались на проксю?
В данном примере исключается 192.168.108.1 как можно исключить несколько ip?
anonymous

Ответ на: Re: iptables DNAT от SlavikSS

Re: iptables DNAT

да. почитай про порядок следования правил в таблице...

BusTeR ()
Ответ на: Re: iptables DNAT от BusTeR

Re: iptables DNAT

Прочитал, там ничего нет про то что мне нужно!

anonymous ()
Ответ на: Re: iptables DNAT от anonymous

Re: iptables DNAT

для каждого IP сделай своё правило

SlavikSS ★★ ()
Ответ на: Re: iptables DNAT от SlavikSS

Re: iptables DNAT

Для каждого работать не будет смотри топик выше про iptables sdio подсказал как можно сделать.

anonymous ()

Re: iptables DNAT

прозрачный, с днатом... это весело :)

anonymous ()
Ответ на: Re: iptables DNAT от anonymous

Re: iptables DNAT

хм... А что тут весёлого?

bsa ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.