anderson_shf
(usa Debian)
Enviado em 18/08/2014 - 10:50h
Bom dia pessoal, muito obrigado pela ajuda. Valeu mesmo.
Saitam, Valeu cara, deu certo o bloqueio, mas tem um porém, eu preciso liberar o facebook para 2 ip's. E ai está o problema.
Criei um arquivo separado chamado bloq_sites_iptables.sh e nelo coloquei o seguinte:
# LIBERA PARA O IPS ABAIXO
#iptables -I FORWARD -s 192.168.1.14 -m string --string 'facebook' --algo bm -j ACCEPT
#iptables -I FORWARD -s 192.168.1.13 -m string --string 'facebook' --algo bm -j ACCEPT
# BLOQUEIO DE FACEBOOK
#iptables -I FORWARD -i eth0 -m string --string 'facebook' --algo bm -j DROP
Obs: As linhas só estão comentadas aqui. rsrs. Mesmo descomentadas o problema acontece.
o que acontece. Com está regra ele está bloqueando o face, mas não está liberando para os ips abaixo.
Tentei tambem inverter a regra. Bloquear primeiro e depois liberar. Mas mesmo assim. Está bloqueando geral.
Não entendi a lógica disto. Se alguém tiver uma idéia eu agradeço.
Valeu