Доброго времени суток!
Потребовалась замена роутера, так как тот что есть на OpenWRT не прошивается, а на родной прошивке оба WAN-порта только 100-мегабитные и Load Balance вешает мэнеджмент на железке намертво. Роутер-то нашли подходящий, на OpenWRT как раз, но нет удобной функции фильтрации доменов в фаерволе (Читай, белый список). Скриншот прилагаю:
https://habrastorage.org/files/1f1/c90/279/1f1c902...
Может, кто подскажет чего, дабы в конфигах с проксёй/iptables не маяться или не заруливать всё dns'ником (или нужен удобный web-интерфейс для этого, типа такого как на скриншоте, с возможностью добавления целого адреса или его части? (Есть вероятность что хосты в список буду добавлять не я, так что простеньким скриптом тут не отделаться) Полной блокировки доступа не требуется, достаточно чтобы юзвери не могли _в браузере_ зайти на сайты не из белого списка. Вариант настройки на каждой машинке не предлагать, равно как и OpenDNS.
Заранее спасибо за советы.