Доброго времени суток уважаемому сообществу.
Дано:
Debian NetInstall + iptables
В списке правил iptables, настроен NAT и блокировка сайтов по стрингам. Однако число сайтов для запрета растёт вместе с грамотностью юзеров и настал день, когда начальство дало команду «закрыть доступ всем, кроме нас! Мы сами скажем к каким сайтам открывать доступ». То есть, подразумевается, что iptables (squid я ещё не достаточно хорошо освоил) нужно настроить для работы с двумя списками: 1 - список vip-адресов локальных компов, 2 - список разрешённых сайтов.
Погуглил я вопрос - нашёл множество примеров скриптов (большей частью нерабочих) которые либо блокируют сайты по списку, либо пускают в обход правил локальные компы по списку.
В общем по моему вопросу я ни инструкций, ни примеров не нашёл.
Заранее благодарен за любую помощь.