einzelnen Rechner an squidguard vorbeischleusen

Aus der SchaN-Mailingliste (6.10.2009, Heiner Köster):

vor einiger Zeit hat Helmut Folgendes angegeben, um für einzelne Rechner / IP oder einen ganzen Bereich den Zwangsproxy zu umgehen:

> Ich habe in meiner "masq-ein"-Datei u.a. die folgenden Zeilen
>
>     $IPTABLES_BIN -t nat -o $Iface -A POSTROUTING -p icmp -s 192.168.0.42 -j MASQUERADE
>     $IPTABLES_BIN -t nat -o $Iface -A POSTROUTING -p icmp -s 192.168.0.43 -j MASQUERADE
>
>     $IPTABLES_BIN -t nat -o $Iface -A POSTROUTING -m iprange --src-range 192.168.0.60-192.168.0.69 -j MASQUERADE
>
> (sind 3 endlos lange Zeilen)
>
> Du siehst in 2 Zeilen die Definition
>
>         -s <IP-Adresse>
>
> und in der dritten
>
>         -m iprange --src-range <Bereich>

Schöner finde ich aber: http://arktur.schul-netz.de/wiki/index.php/Administratorhandbuch:SquidGuard_freischalten