Sorry za odkopanie tego tematu. Zrobiłem wszystko wg opisu i działa. Mam tylko pytanie o sposób wyłączania blokady. Słabo rozumiem iptables i nie wiem jak optymalnie sterować blokadą:
czy usuwać tylko regułę? np:
iptables -D FORWARD -m set --match-set youtube dst,src -j REJECT
]
czy też niszczyć ipset?:
Wydaje mi się, że wystarczy tylko usunąć regułę.
Druga sprawa jak łatwo sprawdzić czy reguła już jest dodana? Na razie robię to tak:
iptables -v -L | grep youtube
Ale nie wiem czy jakoś lepiej się nie da.
Chodzi o działanie w skrypcie, bo reguły można dodać wielokrotnie takie same i później trzeba wszystkie usuwać.