To usando o layer 7 para bloquear o acesso ao msn. No rc.local tenho:
- File:
iptables -t mangle -I l7-filter -p tcp -s 192.168.0.6/32 -m layer7 --l7proto msnmessenger -j RETURN
iptables -t mangle -I l7-filter -p tcp -s 192.168.0.6/32 -m layer7 --l7proto msn-filetransfer -j RETURN
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msnmessenger -j DROP
iptables -t mangle -A l7-filter -p tcp -m layer7 --l7proto msn-filetransfer -j DROP
O bloqueio tá funcionando 100%, mas o desbloqueio para um IP específico NÃO!
Já testei, comentei as duas regras de bloqueio geral e o msn fica liberado geral. É somente as regras para liberação por IP específico que não estão funcionando....
Alguém pode me ajudar????
Desde já obrigado!