Ontem um amigo estava me perguntando como fazer o programa “Conectividade Social” da Caixa Economica Federal funcionar corretamente passando pelo proxy transparente que ele tem na rede (Linux + Squid).
Notei que muitas pessoas em diversos fóruns tem postado esta mesma dúvida e também existem diversas respostas dadas, porém poucas delas são simples e funcionais como poderiam ser.
Segue uma forma prática para liberar a entrada direta, sem redirecionamento para a porta do proxy:
# iptables -t nat -I PREROUTING -d 200.201.160.0/20 -j ACCEPT
Dessa forma inserimos uma regra prioritária sobre as outras (-I), liberando o range da CEF para ser acessado diretamente sem o redirecionamento.
Lembre-se de colocar a regra após todas as outras, ou então antes delas!