Linux в роли роутера
Имеется задача.
Есть 3 группы пользователей:
- Бухгалтерия. 192.168.0.1-10
- Ещё кто-то. 192.168.0.11-20
- Администраторы. 192.168.0.21-30
- Первой группе надо заблокировать доступ в ВКонтакт, Одноклассники,.. торрент.
- Второй группе то же самое, только ещё и ICQ и прочие жаббер клиенты.
- Третьей группе не надо блокировать ничего.
Также желательно для каждого пользователя иметь логи посещения сайтов или лучше видеть активные подключения.
Как это можно реализовать? И можно ли это вообще сделать, используя только IPTABLES? Или надо ещё какой-то прокси сервер использовать?
Уточню: 2 сетевые карты; первая - интернет, вторая - в свитч.