Redirecionar destino para nao passar pelo firewall

2008-08-04 Por tôpico gunix
Galera como faço para redirecionar um destino para que ele nao passe pelo
proxy.

Tentei com mascareda e return e nao consegui sucesso.

iptables -v -t nat -A PREROUTING -i $IF_LAN -p TCP -s $LAN_ADDR -d
10.1.254.254 --dport 80 -j RETURN
iptables -v -t nat -A PREROUTING -p tcp -s $LAN_ADDR -d $GRRF_ADDR --dport
80 -j MASQUERADE

Aguardo ajuda
gUSTAVO


RE: Redirecionar destino para nao passar pelo firewall

2008-08-04 Por tôpico Thiago Dias

Eu acho mais facil fazer assim:

-A POSTROUTING -p tcp -m tcp -d 10.1.254.254 -o eth0 -j SNAT --to-source (ip 
valido)

* eth0 tem que ser sua interface de rede que esta conectada diretamente com a 
internet

Acho que é isso que vc esta querendo fazer.


Date: Mon, 4 Aug 2008 12:09:54 -0300
From: [EMAIL PROTECTED]
To: debian-user-portuguese@lists.debian.org
Subject: Redirecionar destino para nao passar pelo firewall

Galera como faço para redirecionar um destino para que ele nao passe pelo proxy.

Tentei com mascareda e return e nao consegui sucesso.

iptables -v -t nat -A PREROUTING -i $IF_LAN (eth1) -p TCP -s $LAN_ADDR -d 
10.1.254.254 --dport 80 -j RETURN

iptables -v -t nat -A PREROUTING -p tcp -s $LAN_ADDR -d $GRRF_ADDR --dport 80 
-j MASQUERADE

Aguardo ajuda
gUSTAVO


_
Confira vídeos com notícias do NY Times, gols direto do Lance, videocassetadas 
e muito mais no MSN Video!
http://video.msn.com/?mkt=pt-br

Re: Redirecionar destino para nao passar pelo firewall

2008-08-04 Por tôpico Paulo
Title:  Manfra  Cia. Ltda. 




Depende da ordem que o Masquerade est colocado, que deve ser antes do
redirect, se voc est usando proxy transparente.

Acho que o masquerade  o que voc quer mesmo.


gunix escreveu em 04/08/2008 12:09:

  Galera como fao para redirecionar um destino para que
ele nao passe pelo proxy.
  
Tentei com mascareda e return e nao consegui sucesso.
  
iptables -v -t nat -A PREROUTING -i $IF_LAN -p TCP -s $LAN_ADDR -d 10.1.254.254
--dport 80 -j RETURN
iptables -v -t nat -A PREROUTING -p tcp -s $LAN_ADDR -d $GRRF_ADDR
--dport 80 -j MASQUERADE
  
Aguardo ajuda
gUSTAVO
  






-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Redirecionar destino para nao passar pelo firewall

2008-08-04 Por tôpico gunix
Eu nao uso proxy tranparente.
Uso proxy autenticado...
Porem este software GRRF nao tem onde preencher as informacoes do proxy.

O que quero e que este destino nao passe no proxy para  nao ter erro.

Att
Gustavo

2008/8/4 Paulo [EMAIL PROTECTED]

  Depende da ordem que o Masquerade está colocado, que deve ser antes do
 redirect, se você está usando proxy transparente.

 Acho que o masquerade é o que você quer mesmo.


 gunix escreveu em 04/08/2008 12:09:

 Galera como faço para redirecionar um destino para que ele nao passe pelo
 proxy.

 Tentei com mascareda e return e nao consegui sucesso.

 iptables -v -t nat -A PREROUTING -i $IF_LAN -p TCP -s $LAN_ADDR -d
 10.1.254.254 --dport 80 -j RETURN
 iptables -v -t nat -A PREROUTING -p tcp -s $LAN_ADDR -d $GRRF_ADDR --dport
 80 -j MASQUERADE

 Aguardo ajuda
 gUSTAVO





Re: Redirecionar destino para nao passar pelo firewall

2008-08-04 Por tôpico Anderson Silva
On Mon, Aug 4, 2008 at 1:42 PM, gunix [EMAIL PROTECTED] wrote:

 Eu nao uso proxy tranparente.
 Uso proxy autenticado...
 Porem este software GRRF nao tem onde preencher as informacoes do proxy.


Provavelmente você tenha alguma regra no seu firewall para redirecionar os
computadores que não tenham o proxy configurado para o servidor proxy, antes
dessa regra você deve criar outra regra que libera o acesso para o destino
desta aplicação.


Re: Redirecionar destino para nao passar pelo firewall

2008-08-04 Por tôpico gunix
Exataento isso que to fazendo
Porem os usuários usam proxy com atenticacao.
Gostaria que apensas este endereco nao passe pelo proxu ou libera este
endereco no proxy.

att
Gustavo

2008/8/4 Anderson Silva [EMAIL PROTECTED]

 On Mon, Aug 4, 2008 at 1:42 PM, gunix [EMAIL PROTECTED] wrote:

 Eu nao uso proxy tranparente.
 Uso proxy autenticado...
 Porem este software GRRF nao tem onde preencher as informacoes do proxy.


 Provavelmente você tenha alguma regra no seu firewall para redirecionar os
 computadores que não tenham o proxy configurado para o servidor proxy, antes
 dessa regra você deve criar outra regra que libera o acesso para o destino
 desta aplicação.