Добрый день!
Переношу тут конфиг и джунипера на линукс, вот и у меня там есть правило
source-address [ penza penza2 penza3 kuzneck ];
destination-address [ penza penza2 penza3 kuzneck ];
по сути эти названия, это подсети филиалов и мне надо что бы между ними работала связь. То есть по тупому сделать я могу, 2 правила в форвардинг на каждую пару филиалов. Чуть по умнее можно попробовать через ipset но там не ясно как для iptables правило указать, то бы и для src и dst было можно разные списки указать. В данном случае списки подсетей одинаковые в обоих концах, но есть где они и отличаются...
Подскажите как грамотно поступить в моем случае?