Redirecionar destino para nao passar pelo firewall
Galera como faço para redirecionar um destino para que ele nao passe pelo proxy. Tentei com mascareda e return e nao consegui sucesso. iptables -v -t nat -A PREROUTING -i $IF_LAN -p TCP -s $LAN_ADDR -d 10.1.254.254 --dport 80 -j RETURN iptables -v -t nat -A PREROUTING -p tcp -s $LAN_ADDR -d $GRRF_ADDR --dport 80 -j MASQUERADE Aguardo ajuda gUSTAVO
RE: Redirecionar destino para nao passar pelo firewall
Eu acho mais facil fazer assim: -A POSTROUTING -p tcp -m tcp -d 10.1.254.254 -o eth0 -j SNAT --to-source (ip valido) * eth0 tem que ser sua interface de rede que esta conectada diretamente com a internet Acho que é isso que vc esta querendo fazer. Date: Mon, 4 Aug 2008 12:09:54 -0300 From: [EMAIL PROTECTED] To: debian-user-portuguese@lists.debian.org Subject: Redirecionar destino para nao passar pelo firewall Galera como faço para redirecionar um destino para que ele nao passe pelo proxy. Tentei com mascareda e return e nao consegui sucesso. iptables -v -t nat -A PREROUTING -i $IF_LAN (eth1) -p TCP -s $LAN_ADDR -d 10.1.254.254 --dport 80 -j RETURN iptables -v -t nat -A PREROUTING -p tcp -s $LAN_ADDR -d $GRRF_ADDR --dport 80 -j MASQUERADE Aguardo ajuda gUSTAVO _ Confira vídeos com notícias do NY Times, gols direto do Lance, videocassetadas e muito mais no MSN Video! http://video.msn.com/?mkt=pt-br
Re: Redirecionar destino para nao passar pelo firewall
Title: Manfra Cia. Ltda. Depende da ordem que o Masquerade est colocado, que deve ser antes do redirect, se voc est usando proxy transparente. Acho que o masquerade o que voc quer mesmo. gunix escreveu em 04/08/2008 12:09: Galera como fao para redirecionar um destino para que ele nao passe pelo proxy. Tentei com mascareda e return e nao consegui sucesso. iptables -v -t nat -A PREROUTING -i $IF_LAN -p TCP -s $LAN_ADDR -d 10.1.254.254 --dport 80 -j RETURN iptables -v -t nat -A PREROUTING -p tcp -s $LAN_ADDR -d $GRRF_ADDR --dport 80 -j MASQUERADE Aguardo ajuda gUSTAVO -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: Redirecionar destino para nao passar pelo firewall
Eu nao uso proxy tranparente. Uso proxy autenticado... Porem este software GRRF nao tem onde preencher as informacoes do proxy. O que quero e que este destino nao passe no proxy para nao ter erro. Att Gustavo 2008/8/4 Paulo [EMAIL PROTECTED] Depende da ordem que o Masquerade está colocado, que deve ser antes do redirect, se você está usando proxy transparente. Acho que o masquerade é o que você quer mesmo. gunix escreveu em 04/08/2008 12:09: Galera como faço para redirecionar um destino para que ele nao passe pelo proxy. Tentei com mascareda e return e nao consegui sucesso. iptables -v -t nat -A PREROUTING -i $IF_LAN -p TCP -s $LAN_ADDR -d 10.1.254.254 --dport 80 -j RETURN iptables -v -t nat -A PREROUTING -p tcp -s $LAN_ADDR -d $GRRF_ADDR --dport 80 -j MASQUERADE Aguardo ajuda gUSTAVO
Re: Redirecionar destino para nao passar pelo firewall
On Mon, Aug 4, 2008 at 1:42 PM, gunix [EMAIL PROTECTED] wrote: Eu nao uso proxy tranparente. Uso proxy autenticado... Porem este software GRRF nao tem onde preencher as informacoes do proxy. Provavelmente você tenha alguma regra no seu firewall para redirecionar os computadores que não tenham o proxy configurado para o servidor proxy, antes dessa regra você deve criar outra regra que libera o acesso para o destino desta aplicação.
Re: Redirecionar destino para nao passar pelo firewall
Exataento isso que to fazendo Porem os usuários usam proxy com atenticacao. Gostaria que apensas este endereco nao passe pelo proxu ou libera este endereco no proxy. att Gustavo 2008/8/4 Anderson Silva [EMAIL PROTECTED] On Mon, Aug 4, 2008 at 1:42 PM, gunix [EMAIL PROTECTED] wrote: Eu nao uso proxy tranparente. Uso proxy autenticado... Porem este software GRRF nao tem onde preencher as informacoes do proxy. Provavelmente você tenha alguma regra no seu firewall para redirecionar os computadores que não tenham o proxy configurado para o servidor proxy, antes dessa regra você deve criar outra regra que libera o acesso para o destino desta aplicação.