LINUX.ORG.RU

История изменений

Исправление Serge10, (текущая версия) :

Я так понимаю через iptables как-то можно это реализовать..

Можно. Для этого на шлюзе по умолчанию для Вашей сети надо прописать что-то такое:

iptables -t nat -A PREROUTING -i $LOCAL_IFACE -d $BLOCKED_SITE --dport 80 -j DNAT --to $LINUX_IP:80

где $LOCAL_IFACE - сетевой интерфейс шлюза, который смотрит в локальную сеть, $BLOCKED_SITE - заблокированный ресурс, $LINUX_IP - адрес машины с apache.

А можно ту же задачу через подмену DNS решить - через views отдавать локальным машинам в ответ на запрос разрешения заблокированных сайтов адрес машины с apache.

Исходная версия Serge10, :

Я так понимаю через iptables как-то можно это реализовать..

Можно. Для этого на шлюзе по умолчанию для Вашей сети надо прописать что-то такое:

iptables -t nat -A PREROUTING -i $LOCAL_IFACE -d $BLOCKED_SITE --dport 80 -j DNAT --to $LINUX_IP:80

где $LOCAL_IFACE - сетевой интерфейс шлюза, который смотрит в локальную сеть, $BLOCKED_SITE - заблокированный ресурс, $LINUX_IP - адрес машины с apache.