soh deixar um ip acessar porta 80:

iptables -t nat -A PREROUTING -s <ip> -p tcp --dport 80 -j ACCEPT 
iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p tcp --dport 80 -j
REJECT 

redirect de porta 80 menos do proxy redirecionando para a porta do proxy
iptables -t nat -A PREROUTING -s <ip> -p tcp --dport 80 -j ACCEPT 
iptables -t nat -A PREROUTING -p tcp -s 192.168.0.0/24 --dport 80 -j
DNAT --to <ip>:3128

PS troque <ip> pelo ip do proxy

Em Seg, 2002-12-02 �s 09:21, Hamacker escreveu:
> Se eu criar essa regra o proprio proxy tambem ser� bloqueado a menos que 
> rode no proprio firewall. Sabe como fazer com que o iptables negue a 
> porta 80 de todas as estacoes com excessao do IP 192.168.0.3 que � o 
> proxy da rede ?
> 
> []'s
> 
-- 
[]os
Cristofer Velloso
Analista de Rede
work: [EMAIL PROTECTED] 
Casa: [EMAIL PROTECTED]
icq: 4128586

Attachment: signature.asc
Description: PGP signature

Responder a