Здравствуйте, помогите с iptables
Есть правило заворачивающее весь трафик по порту 80 на 3128
$IPTABLES -t nat -A PREROUTING -p tcp -m tcp -i $LAN1_IFACE --dport 80 -j REDIRECT --to-ports 3128
Нужно разрешить всем работать по порту 80 только на
65.213.75.164 - logoport.lionbridge.com
65.231.75.28 - logoport2.lionbridge.com
65.213.75.138 - logoport3.lionbridge.com
Похоже, что лучше сразу на 65.213.75.0/24
а вот как это сделать никак не пойму
Re: iptables помогите #1
Приблизительно так, все заворачивать кроме напрвления сетки с маской.
iptables -t nat -A PREROUTING -s ! 65.213.75.0/24 -d ip_routera -p tcp -m tcp --dport 80 -j DNAT --to-destination ip_proxi_servera:3128
Re: iptables помогите #2
Большое спасибо!