Como faço pra deixar liberado pra um diretor nesse caso?
Você terá de usar o comando route para liberar uma rota do pc do "diretor" para não passar por estes bloqueios, visto que este comando que havia citado em outro tópico usa as rotas para bloquear o face e não os ips pelo iptables...
então basta no início do arquivo adicionar uma "rota" permitindo a saída do ip no caso:
route add -net ip-do-diretor accept
whois -h whois.radb.net '!gAS32934' | tr ' ' '\n' | grep ^[0-9] > facebook.ip
for i in $(cat facebook.ip); do route add -net $i reject; done
Ou se existirem muitos computadores...
for f in $(cat ips_liberados); do route add -net $f accept; done
whois -h whois.radb.net '!gAS32934' | tr ' ' '\n' | grep ^[0-9] > facebook.ip
for i in $(cat facebook.ip); do route add -net $i reject; done
OBS: Crie o arquivo com um ip por linha para serem liberados!!!
fica pra você testar ai colega! boa sorte e comente o resultado aqui depois.