Делюсь, как я заблокировал Facebook и YouTube: вот как это сделал.
1. Добавить в брандмауэр Layer7 IP-брандмауэр Layer7-протокол: добавить имя=Blockface&youtube regexp=^.+(facebook.com|youtube).*$
2. Добавить в список адресов разрешающий список IP-брандмауэр список адресов: добавить адрес=192.168.1.5 список=allow_face_youtube
3. Добавить в список адресов блокирующий список IP-брандмауэр список адресов: добавить адрес=192.168.1.112 список=block_face_youtube
4. Пометить пакет в mangle для разрешающего списка IP-брандмауэр mangle: добавить цепочка=forward src-address-list=allow_face_youtube действие=mark-packet новый-packet-mark=allow_fb_youtube_mark passthrough=no
5. Пометить пакет в mangle для блокирующего списка IP-брандмауэр mangle: добавить цепочка=forward src-address-list=block_face_youtube действие=mark-packet новый-packet-mark=block_fb_youtube_mark passthrough=no
6. Брандмауэр отбрасывает в порту 80 IP-брандмауэр фильтр: добавить цепочка=forward протокол=tcp порт=80 packet-mark=mark-packet новый-packet-mark=block_fb_youtube_mark действие=drop
7. Брандмауэр отбрасывает в порту 443 IP-брандмауэр фильтр: добавить цепочка=forward протокол=tcp порт=443 packet-mark=mark-packet новый-packet-mark=block_fb_youtube_mark действие=drop
И у меня это работает идеально.
1. Добавить в брандмауэр Layer7 IP-брандмауэр Layer7-протокол: добавить имя=Blockface&youtube regexp=^.+(facebook.com|youtube).*$
2. Добавить в список адресов разрешающий список IP-брандмауэр список адресов: добавить адрес=192.168.1.5 список=allow_face_youtube
3. Добавить в список адресов блокирующий список IP-брандмауэр список адресов: добавить адрес=192.168.1.112 список=block_face_youtube
4. Пометить пакет в mangle для разрешающего списка IP-брандмауэр mangle: добавить цепочка=forward src-address-list=allow_face_youtube действие=mark-packet новый-packet-mark=allow_fb_youtube_mark passthrough=no
5. Пометить пакет в mangle для блокирующего списка IP-брандмауэр mangle: добавить цепочка=forward src-address-list=block_face_youtube действие=mark-packet новый-packet-mark=block_fb_youtube_mark passthrough=no
6. Брандмауэр отбрасывает в порту 80 IP-брандмауэр фильтр: добавить цепочка=forward протокол=tcp порт=80 packet-mark=mark-packet новый-packet-mark=block_fb_youtube_mark действие=drop
7. Брандмауэр отбрасывает в порту 443 IP-брандмауэр фильтр: добавить цепочка=forward протокол=tcp порт=443 packet-mark=mark-packet новый-packet-mark=block_fb_youtube_mark действие=drop
И у меня это работает идеально.