
wairisson
(usa Debian)
Enviado em 15/05/2009 - 10:13h
Peço ajuda:
O meu cenário:
maquina S 10.0.0.3 (eth1 rede local) 192.168.0.2 (eth0 conexão com provedor via rádio )
roteador 10.0.0.1 (intranet da empresa) link dedicado
minha maquina S é um proxy (squid porta 5001 +dansguardian porta 8080) por sua vez todo e qualquer acesso a internet é pelo squid (conexão via rádio) e o acesso as paginas da intranet são pelo roteador então eu preciso sempre estar configurando no browser que as páginas da intranet devem ser ignoradas pelo squid e passadas diretamente para o gateway padrão que é o ip do roteador. a pergunta é como faço para que quando as solicitações chegadas ao meu proxy que contenham endereços da minha intranet (por exemplo filial1.emp.com.br filial3.emp.com.br ) sejam ignorados pelo squid e redirecionados para o meu roteador.Seria como em uma especie de load balance.
Tentei esta regra mais não deu.
na maquina S
iptables -t nat -A PREROUTING -i eth1 -m string --algo bm --string "emp.com.br" -j DNAT --to-destination 10.0.0.1