Ja to resim tak, ze normalni uzivatele vubec nemaji primy pristup do netu, jen pres proxy. Jako proxy mam squid a na nem se to da omezit. Dost dobre jiz jen pomoci neho, pokud chces nejake sofistikovanejsi reseni, ja pouzivam SquidGuard.
Udělal bych to prostřednistvím iptables. Napřed je nutné zjistit jakou ip_adresu ty weby mají a pak zakázat odchozí (možno i příchozí) pakety od vás k těm webům.Takže např. asi tak:
iptables -A OUTPUT -i inet_zarizeni -p tcp -d ip.toho.serveru --dport 80 -j DROP
ahoj,
mozes si to prestudovat na stranke http://squid.visolve.com/squid24s1/access_controls.htm
jedna sa vlastne o proxynu na ktorej mozes obmedzovat tymito acl-kami vsetko, napr. cas,dni,ip-cky,stanky na ktore ne/maju pristup a samozrejme ich kombinovat.
pistiq