Сорри, вчера не смог договорить, надо было срочно уходить.
Твое предложние: FW_REDIRECT="172.31.0.0/16,0/0,tcp,80,3128 172.31.0.0/16,!192.168.0.0/24,tcp,80 172.31.0.0/16,!172.16.0.0/16,tcp,80"
создаст правила типа
-A PREROUTING -s 172.31.0.0/16 -d 0/0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -s 172.31.0.0/16 -d ! 192.168.0.0/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -s 172.31.0.0/16 -d ! 172.16.0.0/16 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
Дык первое отработает и до следующих очередь никогда не дойдет. Хотя они все равно отредиректят весь трафик, если б не было первого правила.
Мне все-таки хочется там решить задачу в рамках сусефаерволл, без рукописных правил(одминить не мне)
Напомню, надо редиректить на прокси весь трафик, кроме dst тех двух подсетей.

Ответ на:
комментарий
от HighwayStar

Ответ на:
комментарий
от HighwayStar


Ответ на:
комментарий
от paramonov

Ответ на:
комментарий
от madcore

Ответ на:
комментарий
от paramonov

Ответ на:
комментарий
от madcore


Ответ на:
комментарий
от sniper21


Ответ на:
комментарий
от madcore

Ответ на:
комментарий
от HighwayStar

Ответ на:
комментарий
от madcore

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Squid + ICQ (2008)
- Форум FC6-iptables-squid (2007)
- Форум PREROUTING 80 to 8080 (2010)
- Форум неработает прозрачное проксирование? (2004)
- Форум iptables не очищается nat (2007)
- Форум ipatbles + Squid (http,https) и Telegram (2016)
- Форум Юзеры обходят прозрачный прокси. Как решить? (2011)
- Форум [Debian][Squid][Iptables] (2009)
- Форум squid + iptables (2010)
- Форум redirect from 80 to 8080 (2010)