ronassantos
(usa Debian)
Enviado em 13/08/2015 - 11:36h
Estava com o mesmo problema e pesquisando, vi este tópico, mas as soluções não me ajudaram muito, assim resolvi testar por mim mesmo e cheguei na seguinte solução:
PRIMEIRO VOCÊ BLOQUEIA O YOUTUBE - Neste caso estou bloqueando por horário aqui no trabalho.
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "youtube.com" -m time --timestart 08:00 --timestop 12:00 --kerneltz -j DROP
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "youtube.com" -m time --timestart 08:00 --timestop 12:00 --kerneltz -j DROP
DEPOIS VOCÊ LIBERA OS SITES DO GOOGLE - Liberei os sites o dia todo, também por horário.
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "translate.google.com" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "translate.google.com" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "maps.google.com" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "maps.google.com" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "docs.google.com" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "docs.google.com" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "google.com" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "google.com" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "google.com.br" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "google.com.br" -m time --timestart 00:01 --timestop 23:59 --kerneltz -j ACCEPT
Espero ter ajudado.
:: Ronas Santos ::