Вопрос про iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

spiderman
Сообщения: 50

Вопрос про iptables

Сообщение spiderman »

Привет всем.
У меня такой вопрос...
есть такая цепочка։
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j DNAT --to-destination 11.22.33.44:3128, где 11.22.33.44 ip address прокси сервера.
Вопрос такой: как отделить конкретный IP address из этого правила. Скажем, что нужно написать чтобы запросы с адреса 192.168.1.25 на 80 порт не пошли на прокси сервер 11.22.33.44?
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Вопрос про iptables

Сообщение skor »

Попробуйте так
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.25 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 --dport 80 -j DNAT --to-destination 11.22.33.44:3128
Спасибо сказали:
Аватара пользователя
butch
Сообщения: 331
ОС: :OC

Re: Вопрос про iptables

Сообщение butch »

добавлю на всякий случай, что правила в цепочках для пакета проверяются сверху вниз.
и если сработало одно правило ACCEPT к примеру, то дальше пакет не пойдет. (это в простейшем случае =))
поэтому исключения для правил нужно ставить выше в цепочке ;)
Спасибо сказали: