ممنون میشم این تیکه رو هم راهنمایی بفرمایید
البته یادتون نره تنظیمات DNS رو انجام بدید و رول مورد نظر برای Resolve کردن نام های این سایت ها رو بالای این رول ها اضافه کنید . ضمنا این رول ها رو هم بالای رول DROP خودتون بذارید
این ip tabel منه ممنون میشم راهنمایی بفرمایید چه جوری خدا خیرتون بده
[QUOTE]# Generated by iptables-save v1.4.2 on Mon Oct 8 17:51:08 2012
*mangle
:PREROUTING ACCEPT [1779775:343180377]
:INPUT ACCEPT [1734821:331655405]
:FORWARD ACCEPT [43373:10170809]
:OUTPUT ACCEPT [1698318:652064069]
:POSTROUTING ACCEPT [1741691:662234878]
:IBSng_POSTROUTING - [0:0]
:IBSng_PREROUTING - [0:0]
-A PREROUTING -j IBSng_PREROUTING
-A POSTROUTING -j IBSng_POSTROUTING
-A IBSng_POSTROUTING -d 192.168.25.25/32 -j MARK --set-xmark 0x2711/0xffffffff
-A IBSng_POSTROUTING -d 80.191.116.139/32 -j MARK --set-xmark 0x2713/0xffffffff
-A IBSng_PREROUTING -s 80.191.116.139/32 -j MARK --set-xmark 0x2712/0xffffffff
COMMIT
# Completed on Mon Oct 8 17:51:08 2012
# Generated by iptables-save v1.4.2 on Mon Oct 8 17:51:08 2012
*nat
:PREROUTING ACCEPT [35716:6174249]
:POSTROUTING ACCEPT [98860:6964645]
:OUTPUT ACCEPT [94134:6602638]
-A PREROUTING -d 176.56.158.134/32 -j RETURN
-A PREROUTING -d 89.235.64.80/32 -j RETURN
-A PREROUTING -d 213.217.42.116/32 -j RETURN
-A PREROUTING -d 212.80.25.14/32 -j RETURN
-A PREROUTING -d 79.170.146.133/32 -j RETURN
-A PREROUTING -d 81.91.159.169/32 -j RETURN
-A PREROUTING -d 109.203.165.2/32 -j RETURN
-A POSTROUTING -d 176.56.158.134/32 -j MASQUERADE
-A POSTROUTING -d 89.235.64.80/32 -j MASQUERADE
-A POSTROUTING -d 213.217.42.116/32 -j MASQUERADE
-A POSTROUTING -d 212.80.25.14/32 -j MASQUERADE
-A POSTROUTING -d 79.170.146.133/32 -j MASQUERADE
-A POSTROUTING -d 81.91.159.169/32 -j MASQUERADE
-A PREROUTING -s 172.30.11.0/24 -p tcp -m tcp --dport 80 -j DNAT --to-destination 109.203.165.2:80
-A POSTROUTING -s 172.30.11.0/24 -p udp -m udp --dport 53 -j MASQUERADE
-A POSTROUTING -s 172.30.11.0/24 -p tcp -m tcp --dport 53 -j MASQUERADE
COMMIT
# Completed on Mon Oct 8 17:51:08 2012
# Generated by iptables-save v1.4.2 on Mon Oct 8 17:51:08 2012
*filter
:INPUT ACCEPT [1734821:331655405]
:FORWARD ACCEPT [43373:10170809]
:OUTPUT ACCEPT [1698318:652064069]
COMMIT
# Completed on Mon Oct 8 17:51:08 2012[/QUOTE]