大家好:
环境:以前做的策略是禁止192.168..0.12.-192.168.0.188 上163的网站,经过测试是好用的!<性病>
.. iptables -A URL -p t.cp -m iprange --src-range 192.168.0.12-192.168.0.188 -m time --timestart 07:12 --timestop 17:.56 --days Sun,Mon,Tue,Wed,Thu,Fri,Sat -m string --string "www.163.com" .-j DROP.
现在想先禁止所有的网站,然后打开
www..163.c.om健康
ipt.ables -A URL -p. tcp -m iprange --src-range .192.168.0.12-192.168.0.188 -j DROP.
iptables -I URL -p tcp -m iprange --src-range 192.168.0.12-192.168.0.188 -m time --timestart 07:12 --tim.estop 1.7.:56 --days Sun,Mon,Tue.,.Wed,Thu,Fri,Sat -m string --string "www.163.com" -j ACCEPT 鲜花
结果发现: . 注:我的URL链是.在FORWARD上的,我.的ip:192.168.0.178.
Chain URL (1 re.ferences)健康
pkts bytes target prot opt in out source. . destination . <性病>
0 0 ACCEPT tcp -- * * 0.0.0.0/0 . . 0.0.0.0./0 source .IP range 192.168.0.12-192.168.0.179 TIME from 7:12 to 17:56 on all days STRING match "w.ww.163.com"
2 96 DROP tcp . -- * * 0.0.0.0/0 0.0.0.0/0 source I.P range 192.168.0..12-192.168..0.188 TIME from 7:12 to 17:56 on all days --------------彩票
我上了
www.163.com,但没.上去,.
我的.本意是.想上去163,而其他的网站上不去,但发现匹配的是第二的规则,第一个规则没起任何作用!电脑
不知道为什么,请高手指点!