guilhermepaulo
(usa Outra)
Enviado em 30/07/2014 - 16:49h
Olá a todos, gostaria de uma ajuda, no meu firewall, com proxy transparente, utilizo estas regras para bloqueio e liberação de sites https via Iptables com range de ip's da minha rede, está funcionando perfeito, mas gostaria de liberar no horário de almoço (12h-13Hs) estes ip's bloqueados
no Iptables está assim:
##BLOQUEADOS IPS##
iptables -I FORWARD -m iprange --src-range 192.168.12.2-192.168.12.199 -m string --algo kmp --string "facebook.com" -j DROP
iptables -I OUTPUT -m iprange --src-range 192.168.12.2-192.168.12.199 -m string --algo kmp --string "facebook.com" -j DROP
iptables -I FORWARD -m iprange --src-range 192.168.12.2-192.168.12.199 -m string --algo kmp --string "twitter.com" -j DROP
iptables -I OUTPUT -m iprange --src-range 192.168.12.2-192.168.12.199 -m string --algo kmp --string "twitter.com" -j DROP
iptables -I FORWARD -m iprange --src-range 192.168.12.2-192.168.2.199 -m string --algo bm --string "youtube.com" -j DROP
##LIBERADOS IPS##
iptables -I FORWARD -m iprange --src-range 192.168.12.200-192.168.12.253 -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -I OUTPUT -m iprange --src-range 192.168.12.200-192.168.12.253 -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m iprange --src-range 192.168.12.200-192.168.12.253 -m string --algo kmp --string "twitter.com" -j ACCEPT
iptables -I OUTPUT -m iprange --src-range 192.168.2.200-192.168.12.253 -m string --algo kmp --string "twitter.com" -j ACCEPT
;;
Encontrei esta dica:
http://www.vivaolinux.com.br/dica/IPtables-Squid-transparentes-Bloqueando-Facebook-em-HTTP-HTTPS-por...
Mas não consegui. Poderiam me auxiliar?