а, он будет не то делать. там нужно OR
вот, я тоже искал такое, но не нашел, вероятно что нельзя, хотя как то странно. Из-за этого у меня правил в два раза больше
если указать одновременно saddr и daddr, он будет матчить пакеты идущие с этого адреса на этот адрес. а такие пакеты, мягко говоря, встречаются нечасто
а ну да понял, в смысле or нужно. Там же есть возможность указать ip daddr {<ip-1>,<ip-2>,<ip-3>} accept и подразумевается что там or. А вот два направления запихать в одно правило не получается.
Обсуждают сегодня