El Wed, 27 de May de 2015, a las 04:05:20PM -0400, l...@ida.cu dijo: > > Buenas a todos > > Cómo hacer para llevar esto a IPTALBES, lo tengo hecho en shorewall. > > Aquí lo que le digo es que redireccione todas las IP al puerto 3128 menos > las IP declaradas en esta línea. > > ACCEPT loc fw tcp 3128 > REDIRECT loc:!192.168.11.1-192.168.11.10,192.168.11.58-192.168.11.59 3128 > tcp 80
tienes que hacer una regla por excepción (a menos que uses el módulo ipset). Por ejemplo: iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -s ip1 -j RETURN iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -s ip2 -j RETURN . . . iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -j REDIRECT --to-port 3128 -- -- Hoy he reñido a un hostelero. -- ¿Por qué? ¿Cuándo? ¿Dónde? ¿Cómo? -- Porque cuando donde como sirven mal, me desespero --- Tomás de Iriarte --- -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20150528145701.ga7...@cubo.casa