приветствую
использовал у себя конструкцию:
iptables.init:
ipset create internet hash:ip
/sbin/iptables -t filter -A FORWARD -m set --match-set internet src,dst -j ACCEPT
/sbin/iptables -t filter -A FORWARD -m set --match-set internet dst,src -j ACCEPT
OnConnect
ipset add internet $ip
народ начал играться подменой адресов.
хочу сделать
iptables.init:
ipset create internet bitmap:ip,mac range 10.238.0.0/16
/sbin/iptables -t filter -A FORWARD -m set --match-set internet src,dst -j ACCEPT
/sbin/iptables -t filter -A FORWARD -m set --match-set internet dst,src -j ACCEPT
OnConnect