Всем привет!
В сети стоит сервер NAT, на нем же установлен squid. Чтобы не заморачиваться с настройкой proxy на клиентах, я тупо сделал так:
iptables -t nat -A PREROUTING -i eth1 -s 192.168.3.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
И есть одна проблема: на этом же сервере стоит httpd (apache), который теперь не может различать внутренних пользователей (все запросы приходят как будто с адреса самого сервера), а хочется там настроить различные права доступа по IP.
Что можно добавить в настройках iptables, чтобы запросы на сам сервер (192.168.3.1) не перенаправлялись в squid?