Whitelist domen per IP/MAC

Dobry den,

vedeli by sme prosim poradit, potreboval by som jednoduche riesenie.
Pre zariadenie na zaklade ip alebo mac by som potreboval spravit whitelist na domeny.
Tj zakazat vsetko a povolit len to co je vo whiteliste.

Skusal som prostrednictom iptables
iptables -I FORWARD -p tcp -m mac --mac-source XXX -j DROP
iptables -I FORWARD -p tcp -m mac --mac-source XXX -d googlevideo.com -j ACCEPT

problem je ze to neberie ani regex na domeny a teda googlevideo.com != r2---sn-xxx.googlevideo.com a kedze domeny pouzivaju vselijake cdn tak je niekedy problem povolit vsetko doslova aby nejaka konkratna stranka fungovala.

Ide o to ze som deckam chcel povolit len zoznam paru stranuk a ostatne by mali zablokovane.

Vdaka