- iptables -s «ip1, ip2...ip20» -t nat A PREROUTING -i eth0 -p tcp -m tcp --dst SERVER --dport 11000 -j DNAT --to-destination PROXY:10200
- iptables -t nat -A POSTROUTING -o eth0 -p tcp --dst PROXY --dport 10200 -j SNAT --to-source SERVER
насколько быстро будет фильтровать список ip параметра -s во время работы? Корректно ли текущее правило если оно меняется каждые 10 минут для списока портов от 11000 - 15000 т.е. 4000 правил и везде у параметра -s одни и теже ip.