leonardufb
(usa Slackware)
Enviado em 17/11/2009 - 15:45h
Boa tarde kara, olha, utilizo iptables e proxy transparente, tive este stress tambem no começo, resolvi este pepino usando a seguinte regra no final do script de firewall, para o conectividade social:
iptables -t nat -A PREROUTING -s $REDEINTERNA -p tcp -d ! 200.201.0.0/16 --dport 80 -j REDIRECT --to-port 3128,
E isso mesmo que vcs estão pensando, liberei a toda esta faixa de ips, isso foi algo emergencial, para evitar o stress do pessoal do rh, contudo ainda estou em busca de uma alternativa melhor, mas, garanto que funciona.
Quanto aos da Receita federal, ou qualquer outro orgao governamental, e so liberar os dominios *.gov.br no squid, que nao tem stress.