Всем привет)
Извeстно что при добавлении в список, можно указывать доп данные типа:
ipset -N myset bitmap:ip,mac --network 192.168.1.0/24 timeout 2700 skbinfo
ipset add 192.168.1.1,aa:aa:aa:aa:aa:aa skbmark 0x1
Так вот, как можно из iptables проверять совпадение или не совпадение skbmark? Если например skbmark == 0x1 то блокировать пакеты.