El Wed, 27 de May de 2015, a las 04:05:20PM -0400, l...@ida.cu dijo:

> 
> Buenas a todos
> 
> Cómo hacer para llevar esto a IPTALBES, lo tengo hecho en shorewall.
> 
> Aquí lo que le digo es que redireccione todas las IP al puerto 3128 menos
> las IP declaradas en esta línea.
> 
> ACCEPT loc   fw tcp 3128
> REDIRECT loc:!192.168.11.1-192.168.11.10,192.168.11.58-192.168.11.59 3128
> tcp 80

tienes que hacer una regla por excepción (a menos que uses el módulo
ipset). Por ejemplo:

iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -s ip1 -j 
RETURN
iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -s ip2 -j 
RETURN
.
.
.
iptables -t nat -A PREROUTING -i iface_entrada -p tcp --dport 80 -j REDIRECT 
--to-port 3128

-- 
   -- Hoy he reñido a un hostelero.
-- ¿Por qué? ¿Cuándo? ¿Dónde? ¿Cómo?
-- Porque cuando donde como
   sirven mal, me desespero
                  --- Tomás de Iriarte ---


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20150528145701.ga7...@cubo.casa

Responder a