On 06/11/2012 11:01 AM, Joko Prasetya wrote:

> -A INPUT -m string ! -s 192.168.1.10/32 -j REJECT --reject-with
> icmp-port-unreachable  --string "facebook" --algo kmp --to 65535

Yang input ini mestinya ndak perlu (mungkin).

> -A FORWARD -m string ! -s 192.168.1.10/32 -j REJECT --reject-with
> icmp-port-unreachable  --string "facebook" --algo kmp --to 65535
> 
> bos   dengan  ip  192.168.1.10,  tolong  bagaimana    meloloskan  ip
> tersebut   agar bisa  akses ke  facebook
> 

Bikin urutan bahwa IP si bos di-accept, kemudian selanjutnya diblok. Urutannya
begini, baris iptablesnya sengaja saya potong biar nulis/bacanya enak.

-A FORWARD -m string -j ACCEPT --string "facebook" -s 192.168.1.10
-A FORWARD -m string -j REJECT --string "facebook"

Coba kalo dibikin gitu, jadi ndak pake "! -s" :)

-- 
KM


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke