pardalz
(usa Debian)
Enviado em 22/10/2009 - 11:36h
Obrigado pela atenção pessoal mas fiz diferente, vejam
echo "Liberando IPS do proxy.............................[ok]"
$ipt -t nat -A PREROUTING -s 10.1.1.22 -j ACCEPT
echo "Ativando Mascaramento de Saida.....................[ok]"
$ipt -A POSTROUTING -t nat -o $IF_EXTERNA -s $LAN_INTERNA -j MASQUERADE
echo "Ativando bloqueio de MSN...........................[ok]"
$ipt -A FORWARD -s 10.0.0.0/255.0.0.0 -p tcp --dport 1863 -j REJECT
$ipt -A FORWARD -s 10.0.0.0/255.0.0.0 -d loginnet.passport.com -j REJECT
echo "Ativando proxy.....................................[ok]"
$ipt -t nat -A PREROUTING -i $IF_INTERNA -p tcp --dport 80 -j REDIRECT --to-port 3128
$ipt -t nat -A PREROUTING -i $IF_INTERNA -p udp --dport 80 -j REDIRECT --to-port 3128
e deu certo, eu estava fazendo postrouting depois do masquerade, ae eu fiz prerouting, desse jeito ta belezinha.. valeu pela atenção!
[]'z