Доброго времени суток!
Есть RH7.2 SQUID2.4 STABLE настрое как прозрачный прокси в iptables правилами
$IPTABLES -t nat -A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.1 -p tcp -m multiport --dport 80,81,82,83,88,8000,8001,8002,8080,8081 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.1 -p udp -m multiport --dport 80,81,82,83,88,8000,8001,8002,8080,8081 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.1 -p tcp -m multiport --dport 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -s 192.168.0.0/24 -d ! 192.168.0.1 -p udp -m multiport --dport 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 -j REDIRECT --to-port 3128Какое надо правило дописать чтоб например комп с IP 192.168.0.100 работал помимо прокси!??
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -s 192.168.0.100/255.255.255.255 -j SNAT --to-source $INET_ADDRESS
>$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -s 192.168.0.100/255.255.255.255 -j SNAT
>--to-source $INET_ADDRESS
>
Правило грузиться!!! Все оК! Но в логах СКВИДА я попрежнему вижу к каким ресурсам обращаеться 192.168.0.100 или так и должно быть?
$INET_ADDRESS = реальный инетный IP?