[quote:90dc7b16ec="pistolchew"]用dns查处cctv的地址(可能不止一个)然后用
iptables -A FORWARD -s 192.168.0.12 -d ! cctv地址1 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12 -d ! cctv地址2 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12 -d 0/0 -j DROP[/quote]
只允许访问www.cctv.com
应该只把CCTV的地址允许通过就可以了
iptables -P FORWARD DROP
iptables -A FORWARD -p udp --dport 53 -s 192.168.0.12 -j ACCETP
让他能访问DNS服务器,要不然会把他封死在局网内!
iptables -A FORWARD -s 192.168.0.12 -d cctv地址1 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12 -d cctv地址2 -j ACCEPT
iptables -A FORWARD -d 192.168.0.12 -j ACCEPT