k1lg0reTr0ut
08.02.2011 05:45 dp
как прописать в одном правиле два назначения? ну что нибудь типа
-s 10.0.0.0\24 -d ! 10.0.0.0\24 -d ! 192.168.0.0\24 -j redirect куда-то там?
use ipset luk
а чисто iptables не справиться?
а можно наверное создать пользовательскую цепочку
http://tsya.ru/
а чисто iptables мне не справиться(что сделатЬ)?
iptables справится, напеши 9000 правилл на каждый диапазон
написал бы, пофиг, правил не много, просто там идет отрицание и под дихотомию логически попадают и те подсети, которые не должны попадать. в этом то и проблема
в общем используй ipset. Это будет правильнее и быстрее работать.
ось rhel. ipset нет в репозиториях, даже если устанвить из левой репы, то все равно нужно обновлять iptables до 1.4, потому как прочитал, что 1.3 не работает. так что геморой еще тот
качай @ компиляй