Iptables Regel für nur außerhalb des LANs erstellen
Tobias Krais
tux-spam at design-to-use.de
Fre Nov 16 07:32:40 GMT 2007
Hi zusammen,
ich möchte eine Iptables Regel erstellen und komme nicht weiter. Das
Szenario ist folgendes: ich bin in einem LAN und habe einen Squid auf
meiner Maschine. Alle Pakete auf Port 80 werde auf meiner Maschine auf
den Squid weiter gereicht, also ein schöner transparenter Proxy:
iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-port 8080
Jetzt möchte ich aber, dass alle Pakete, die in mein LAN sollen
(10.x.x.x) davon ausgenommen sind. Ich habe keine Ahnung, wie ich das
bewerkstelligen kann. Könnt ihr mir helfen?
Grüßle, Tobias