
		tonnytg
		
		(usa Outra)
		
		Enviado em 17/12/2012 - 19:43h 
		melozin escreveu:
isso mesmo e forcar o pessoal passar pelo proxy se nao navega....
e evitar as pessoas de colocarem proxy free e navega .... 
Eu uso a seguinte regra dentro do firewall.
iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport  80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport 443 -j REDIRECT --to-port 3128
 
Lembrando que a topologia é:
1° A internet entra por um servidor (A) pela placa de rede (1)
2° O servidor (A) compartilha internet na rede interna pela placa (2)
3° O servidor (A) tem as duas regras acima que força a todos usarem o proxy