Доброго времени.
Проблема такая: Есть список локальных IP и список сайтов. Необходимо сделать так, чтобы фаер блокировал доступ всем IP из списка к сайтам из списка. На серваке настроен нат. Сейчас у меня вот так:
...
ipset -X
ipset -N drop_ip iphash
for i in `cat drop_ip.list`; do
ipset -A drop_ip $i
done
for i in `cat drop_site.list`; do
iptables -A FORWARD -m set --set drop_ip src -d $i -j DROP
done
...
p.s. эксперементировать по удаленке не хочется, а то ошибусь и вообще все закрою :)