Привет всем.
У меня такой вопрос...
есть такая цепочка։
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j DNAT --to-destination 11.22.33.44:3128, где 11.22.33.44 ip address прокси сервера.
Вопрос такой: как отделить конкретный IP address из этого правила. Скажем, что нужно написать чтобы запросы с адреса 192.168.1.25 на 80 порт не пошли на прокси сервер 11.22.33.44?
Вопрос про iptables
Модераторы: SLEDopit, Модераторы разделов
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Вопрос про iptables
Попробуйте так
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.25 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j DNAT --to-destination 11.22.33.44:3128
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.25 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j DNAT --to-destination 11.22.33.44:3128
-
butch
- Сообщения: 331
- ОС: :OC
Re: Вопрос про iptables
добавлю на всякий случай, что правила в цепочках для пакета проверяются сверху вниз.
и если сработало одно правило ACCEPT к примеру, то дальше пакет не пойдет. (это в простейшем случае =))
поэтому исключения для правил нужно ставить выше в цепочке
и если сработало одно правило ACCEPT к примеру, то дальше пакет не пойдет. (это в простейшем случае =))
поэтому исключения для правил нужно ставить выше в цепочке