Поставили задачу ограничить доступ к определенному сайту.
На сервере freebsd, который работает в качестве шлюза, без squid с помощью ipfw заблокировал доступ к данному сайту. Но потом появилась необходимость дать доступ одному компьютеру из сети к этому сайту. Вот тут и появилась проблема. Ну никак не получается. Помогите плиз.Вот конфиг ipfw:
#!/bin/sh
fwa="ipfw -q add"
ft1="ipfw table 1 add"
iif="fxp1"
oif="fxp0"
oip="11.11.11.11"
ipfw -q -f flush
ipfw -q table all flush
# skip
$fwa skipto 10000 ip from 192.168.10.4 to any out via $oif
# deny rules
$fwa deny ip from any to $oip 22 in via $oif
$fwa deny ip from any to 174.122.62.84 out via $oif
# allow all
$fwa 10000 allow ip from any to any via lo0
$fwa allow ip from any to any via $iif
$fwa divert natd ip from any to any via $oif
$fwa allow ip from any to any via $oif
Обход пытался делать с помощью skipto, как можно видеть выше, но в итоге сайт все равно не доступен с компьютера у которого ip 192.168.10.4. Как можно сделать так, что бы сайт 174.122.62.84 был для всех недоступен кроме компьютера с адресом 192.168.10.4???????????