[FUG-BR] regra no ipfw

Julián Herrera listas.julianherrera em globo.com
Ter Mar 1 08:33:28 BRT 2005


Você pode adicionar uma regra skipto de forma que todo o tráfego de um 
determinado IP "salte" a regra em que você implementa o proxy 
transparente. Por exemplo:

00400 skipto 600 all from IP to any                 <- aqui vc desvia o 
tráfego do IP para a regra 600 (NAT, se é que vc o utiliza), pulando a 
regra do proxy transparente.
00500 fwd 127.0.0.1,3128 tcp from not me to any dst-port 80 via ed0     
<- proxy transparente (squid)
00600 divert 8668 ip from any to any via tun0             < - NAT

Acho que é isso. Confere?

Julián Herrera


freebsd escreveu:

> Caros amigos eu tenho um servidor freebsd 5.3 funcionando 
> perfeitamente como proxy server , e faço proxy transparente , seguinte 
> existem 2 ips q eu quero q não passem pelo proxy , para isso acredito 
> q devo colocar alguma regra antes da regra de desvio para o proxy pelo 
> menos no linux eu fazia assim .
>
> alguem saberia me dizer qual regra eu devo colocar para que estes 2 
> ips nao entrem no cache passem direto?
>
> atenciosamente Diogo Rodrigo
>
>
> _______________________________________________________________
> Para enviar um novo email para a lista: freebsd em fug.com.br
> Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
>


_______________________________________________________________
Para enviar um novo email para a lista: freebsd em fug.com.br
Sair da Lista: http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/




Mais detalhes sobre a lista de discussão freebsd