Diede
(usa Debian)
Enviado em 23/06/2009 - 16:30h
Por questões de compatibilidade, eu já prefiro deixar a regra batendo com a faixa inteira da caixa:
iptables -I FORWARD -d 200.201.160/20 -p tcp --dport 80 -j ACCEPT
iptables -t nat -I PREROUTING -d 200.201.160/20 -p tcp --dport 80 -j ACCEPT
iptables -t nat -I POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
Depois, é só configurar o Internet Explorer da máquina para não usar proxy em cmt.caixa.gov, etc...