Problema resolvido!!! Obrigado a todos pela atenção!!!
Seguindo a ajuda do Fred, adicionei a restrição e deu certo. Tive que colocá-la depois das exceções dos chefes para poder ficar como eu queria... modprobe iptable_nat echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 1234 -j DNAT --to- $IP_serv1:port_serviço iptables -t nat -A PREROUTING -i $ifinternet -p tcp -m tcp --dport 5555 -j DNAT --to- $Ip_serv2:port_serv #ips dos chefes e servidores. iptables -t nat -A PREROUTING -i $iflocal -s IP_chefe -j ACCEPT iptables -t nat -A PREROUTING -i $iflocal -s IP_serv1 -j ACCEPT iptables -t nat -A PREROUTING -i $iflocal -s ip_serv2 -j ACCEPT #Linha que o FRED me aconselhou a usar, #iptables -t nat -A PREROUTING -p tcp -s $Rede/mask --dport 80 -j DNAT --to-destination $IP_GTW:80 iptables -A INPUT -p tcp -s ! $Rede/mask --dport 3128 -j REJECT iptables -A INPUT -p icmp --icmp-type echo-request -j DROP echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter iptables -A INPUT -m state --state INVALID -j DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i $iflocal -j ACCEPT iptables -A INPUT -i $iflocal -p tcp --dport 3128 -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --syn -j DROP Vlws --- Em [email protected], "ramonleonn" <ramonle...@...> escreveu > > Pessoal, estou com um pequeno problema. > > Configurei o Squid para autenticar usuário, bem com configurei o DHCP e o > BIND para indicar a localização do script de configuração do proxy. Coloquei > as exceções no IPtables para os chefes não passarem pelo squid, enfim está > tudo quese perfeito. > > Problema: > > Se não estiver marcada nenhuma das configurações de proxy, no IE, ele passa > direto, não pede autenticação, não bloqueia, enfim, não passa pelo proxy. > > Eu não queria que isso estivesse acontecendo. Gostaria que se o PC não tem > configuração de proxy não navegasse, ou então pegasse o proxy como se fosse > "transparente". > > Espero que entendam o meu problema e possam me ajudar. > > obrigado >
