Buckminster
usa Void Linux
Post recolhido
Enviado em 08/08/2013 - 08:50h
adonisdrummer escreveu:
eth0 = LAN
eth1 = WAN
#Libera Https para o chefe #
iptables -A FORWARD -i eth0 -s 192.168.0.100 -m string --algo bm --string "facebook.com" -j ACCEPT #IP LIBERADO
iptables -A FORWARD -i eth1 -d 192.168.0.100 -m string --algo bm --string "facebook.com" -j ACCEPT #IP LIBERADO
iptables -A FORWARD -i eth0 -s 192.168.0.100 -m string --algo bm --string "youtube" -j ACCEPT #IP LIBERADO
iptables -A FORWARD -i eth1 -d 192.168.0.100 -m string --algo bm --string "youtube" -j ACCEPT #IP LIBERADO
###################### Bloqueia Sites para os demais #################################
iptables -A FORWARD -i eth0 -m string --algo bm --string "facebook.com" -j DROP
iptables -A FORWARD -i eth1 -d 192.168.0.0/24 -m string --algo bm --string "facebook.com" -j DROP
iptables -A FORWARD -i eth0 -m string --algo bm --string "youtube.com" -j DROP
iptables -A FORWARD -i eth1 -d 192.168.0.0/24 -m string --algo bm --string "youtube.com" -j DROP
Amigo, se vc não usa proxy transparente segue as regras.
Comigo funcionou, porém como eu uso transparente ainda estou buscando uma solução para isso.
Avisa ae se funcionou.
Abs,
Adonis
Squid transparente não bloqueia SSL, o popular HTTPS.