fabio
(usa Debian)
Enviado em 27/05/2015 - 02:27h
Considerando que o IP da máquina do funcionário é 192.168.0.171:
iptables -I FORWARD -s 192.168.0.171 -m string --algo bm --string "youtube.com" -j DROP
O problema é que por algum motivo o bloqueio por string faz o Gmail e Gtalk pararem de funcionar adequadamente. Então outra solução seria a de barrar os endereços IPs do Youtube:
$ dig youtube.com @8.8.8.8
;; ANSWER SECTION:
youtube.com. 299 IN A 190.98.170.152
youtube.com. 299 IN A 190.98.170.182
youtube.com. 299 IN A 190.98.170.173
youtube.com. 299 IN A 190.98.170.167
youtube.com. 299 IN A 190.98.170.162
youtube.com. 299 IN A 190.98.170.177
youtube.com. 299 IN A 190.98.170.157
youtube.com. 299 IN A 190.98.170.178
youtube.com. 299 IN A 190.98.170.168
youtube.com. 299 IN A 190.98.170.153
youtube.com. 299 IN A 190.98.170.187
youtube.com. 299 IN A 190.98.170.158
youtube.com. 299 IN A 190.98.170.172
youtube.com. 299 IN A 190.98.170.163
youtube.com. 299 IN A 190.98.170.183
youtube.com. 299 IN A 190.98.170.148
Neste caso, para cada IP acima criar a seguinte regra:
iptables -I FORWARD -s 192.168.0.171 -d 190.98.170.152 -j DROP
iptables -I FORWARD -s 192.168.0.171 -d 190.98.170.182 -j DROP
...