halo para senior, pengen minta bantuan nih, saya punya kasus saya nyoba ngeblok situ dengan cara allow beberapa situs doang buat client di kantor gw dan alow semua situs buar server doang dan abis itu blok semua yg ga di allow buat clientnya, scriptnya gini, sori ya kalo salah
1. chain=forward dst-address=192.168.3.2 protocol=tcp src-port=0-65535 packet-mark=155 action=accept
chain=forward dst-address=192.168.3.3 protocol=tcp src-port=0-65535 packet-mark=155 action=accept
chain=forward dst-address=192.168.3.4 protocol=tcp src-port=0-65535 packet-mark=155 action=accept
(buka punya sendiri)
2. chain=forward src-address=202.59.161.0/24 protocol=tcp src-port=0-65535 action=accept
(buat buka ip yg di perlukan, per subnet ip website soalnya suka redirect)
3. chain=forward dst-address=192.168.3.0/24 protocol=tcp src-port=0-65535 action=reject reject-with=icmp-admin-prohibited
(buat blok semua port)
maksunya begini
1. buka IP local comp saya
2. buka semua IP public web yg saya perlu
3. tutup semua port
tapi pada script(perintah) terakhir no.3 ngebuat web browser jadi lemot(hang)
tapi pas no. 3 di ilangin lancar aja, tapi kan percuma aja kalo no 3 ga ada, toloooooong doooooooong