我的公司是用 linux 作為 DHCP server 的, 想問一下怎在 iptables 裡 drop 掉 youtube 及 Facebook 裡的視頻呢??
本人現在是用以下的 iptables 去檔了連去 www.youtube.com 的連線
/sbin/iptables -I FORWARD -m iprange --src-range 72.14.213.0-72.14.213.255 -d 192.168.11.0/24 -j DROP
已經找了幾個 youtube 的 IP 但不是全部...因為我確實不知道要怎樣把 youtube 的所有 IP 找出來, 有人可以指教一下嗎?
還有在 Facebook 裡的視頻我也不知道是怎去drop 掉的.....有大大可以指教一下嗎??
請謝><
我們公司是用iptables配合Squid去做透明代理用Squid可以也可以檔掉很多東西設定也比較方便簡單~~~
直接把flash的支援關閉如何?
不然Youtube也不是那麼好擋的說...因為他是Google底下的東西了
提供個人小小心得:
曾經按照網路提供的方法設定iptables 但是沒成功(因為指令無效),後來修改proxy server 的squid.conf 結果也不是很完美,只能達到部分攔截, 最後修改 /etc/hosts 才告完成,設定說明如下:
在/etc/hosts 加入下述兩行
127.0.0.1 www.facebook.com
127.0.0.1 app.faceboook.com
#第一行讓使用者無法進入 Facebook網站,
#第二行則是不能執行開心農場或城市餐廳...等遊戲.
#有些公司需要透過Facebook 行銷產品, 這時可將第一行用 # Mark掉, 這樣子user僅能夠進入Facebook行銷產品,但是農場...等遊戲仍然封鎖.
#修改完成需重新啟動 Linux.
謝謝大大的提供, 我們也是有用 squid 的...不過那個 server 上的 squid 好像有問題....
也如大大說....公司會用 facebook 做行銷產品所以 app.faceboook.com 及 www.facebook.com 也不可以檔掉...這個也是我比較頭痛的地方....