Возникла следующая задача: Есть сеть с айпи из пула 10.* В ней есть несколько айпи, которым нужно разрешить доступ к 411 порту. Всем остальным-запретить.
Пробовал вот как в надежде что более общее правило будет перекрыто более частным:
iptables -A INPUT -i eth1 --protocol tcp --dport 411 -j DROP iptables -A INPUT -s <доверенный айпи> --protocol tcp --dport 411 -j ACCEPT
Но нет, первое правило наглухо режет все остальные. Какие есть варианты реализации? Думал над указанием диапазнов айпишников, но больно это геморно выходит, особенно когда "доверенных" более 5 человек.