--------------------------------------------------
From: "Kamas Muhammad" <[email protected]>
Sent: Monday, June 11, 2012 11:23 AM
To: <[email protected]>
Subject: Re: [tanya-jawab] bingung  dengan  rules  blok facebook

On 06/11/2012 11:01 AM, Joko Prasetya wrote:

-A INPUT -m string ! -s 192.168.1.10/32 -j REJECT --reject-with
icmp-port-unreachable  --string "facebook" --algo kmp --to 65535

Yang input ini mestinya ndak perlu (mungkin).

-A FORWARD -m string ! -s 192.168.1.10/32 -j REJECT --reject-with
icmp-port-unreachable  --string "facebook" --algo kmp --to 65535

bos   dengan  ip  192.168.1.10,  tolong  bagaimana    meloloskan  ip
tersebut   agar bisa  akses ke  facebook


Bikin urutan bahwa IP si bos di-accept, kemudian selanjutnya diblok. Urutannya
begini, baris iptablesnya sengaja saya potong biar nulis/bacanya enak.

-A FORWARD -m string -j ACCEPT --string "facebook" -s 192.168.1.10
-A FORWARD -m string -j REJECT --string "facebook"

Coba kalo dibikin gitu, jadi ndak pake "! -s" :)

--
KM


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [email protected]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


terima kasih
saya gak kepikir di accept dulu untuk ip sibos , selanjutnya di drop, segera di coba. report akan segera di posting.




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [email protected]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke