使用 iptables 阻止我的 VPN 服务器上的某些 URL

使用 iptables 阻止我的 VPN 服务器上的某些 URL

我有一个私人 VPN 服务器。用户有多种方式连接到我的服务器:wireguard、shadowsocks。

我想限制我的用户访问某些网站。

据我了解,最常见的方法是使用 iptables。我什至无法编写阻止单个 IP 地址的规则。

  1. 我是否正确理解,我需要向 table=FILTER & chain=FORWARD 添加规则?

  2. 为什么我从客户端 ping 时没有影响?

    iptables -A FORWARD -d 5.255.255.242 -j DROP 在此处输入代码

  3. 您有什么建议可以通过 URL 禁止网站?我的想法是定期运行脚本来解决我不需要的网站并为它们生成新规则。

相关内容