--------------------------------------------------
From: "Kamas Muhammad" <ka...@ckm.co.id>
Sent: Monday, June 11, 2012 11:23 AM
To: <tanya-jawab@linux.or.id>
Subject: Re: [tanya-jawab] bingung  dengan  rules  blok facebook

On 06/11/2012 11:01 AM, Joko Prasetya wrote:

-A INPUT -m string ! -s 192.168.1.10/32 -j REJECT --reject-with
icmp-port-unreachable  --string "facebook" --algo kmp --to 65535

Yang input ini mestinya ndak perlu (mungkin).

-A FORWARD -m string ! -s 192.168.1.10/32 -j REJECT --reject-with
icmp-port-unreachable  --string "facebook" --algo kmp --to 65535

bos   dengan  ip  192.168.1.10,  tolong  bagaimana    meloloskan  ip
tersebut   agar bisa  akses ke  facebook


Bikin urutan bahwa IP si bos di-accept, kemudian selanjutnya diblok. Urutannya
begini, baris iptablesnya sengaja saya potong biar nulis/bacanya enak.

-A FORWARD -m string -j ACCEPT --string "facebook" -s 192.168.1.10
-A FORWARD -m string -j REJECT --string "facebook"

Coba kalo dibikin gitu, jadi ndak pake "! -s" :)

masih   belum bisa, dengan   urutan
-A FORWARD -m string -j ACCEPT --string "facebook" -s 192.168.1.10
-A FORWARD -m string -j REJECT --string "facebook"

saya  coba  dengan

-A FORWARD -m string -j ACCEPT --string "facebook" -s 192.168.1.10
-A FORWARD -m string -j REJECT --string "facebook" ! -s 192.168.1.10

juga  gak mau

salam.
JP








--
KM


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke