Temat: Iptables i kilka wyjątków
Witam,w mojej sieci stoi sobie transparentny squid, do którego ruch trafia dzięki małemu przekierowaniu portów:
iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.0/24 -p tcp --dport 80 -j REDIRECT --to-port 8080
Chciałbym jednak aby hosty: 192.168.0.2, 192.168.0.20, 192.168.0.100 nie korzystały z proxy.
Jak stworzyć takie trzy wyjątki?
Chciałbym też aby ruch, który idzie do wybranej sieci, załóżmy 192.168.1.0/24 i 192.168.10.0/24 nie przechodził przez Squida.
Podejrzewam, że da się do powyższej linijki iptables dodać ! - d 192.168.1.0/24
Ale tu też musiałbym zastosować dwa wyjątki.