На шлюзе настроена блокировка сайтов при помощи iptables. Сайты должны отправляться в блок с 9-00 до 18-00 по будням (до 17-00 в пятницу). создана цепочка CUSTOM, где забиты правила для нежелательных сайтов/ip-адресов и трафик прогоняется через нее:
$IPTABLES -t nat -A PREROUTING -m time --timestart 09:00:00 -m time --timestop 18:00:00 -m time --weekdays Mon,Tue,Wed,Thu -g CUSTOM #Переход в цепочку фильтрации
$IPTABLES -t nat -A PREROUTING -m time --timestart 09:00:00 -m time --timestop 17:00:00 -m time --weekdays Fri -g CUSTOM #По расписанию
на данный момент date показывает
~$ date
Срд Янв 25 09:37:39 MSK 2012
Но правила блокировки еще не начали работать. При изменении времени в правиле на час назад начали работать. Подскажите, где что не так?
~$ uname -a
Linux GATE 2.6.32-27-generic-pae #49-Ubuntu SMP Thu Dec 2 00:07:52 UTC 2010 i686 GNU/Linux