есть вот такое правило в iptables
-A PREROUTING -p tcp -m tcp -i eth0 -s ! 192.168.2.2/32 --dport 80 -j REDIRECT --to-ports 3128
можно как то два айпишника указать в -s или приедется еще одну строчку бухать ?
одной строчкой не обойдесся-A PREROUTING -p tcp -m tcp -i eth0 -s my_ip/32 --dport 80 -j ACCEPT
-A PREROUTING -p tcp -m tcp -i eth0 -s my_friend_ip/32 --dport 80 -j ACCEPT-A PREROUTING -p tcp -m tcp -i eth0 -s my_boss_ip/32 --dport 80 -j ACCEPT
-A PREROUTING -p tcp -m tcp -i eth0 -s 192.168.2.0/24 --dport 80 -j REDIRECT --to-ports 3128
вероятность того, что они попадут в одну маску, очень мала :))
>одной строчкой не обойдесся
>
>-A PREROUTING -p tcp -m tcp -i eth0 -s my_ip/32 --dport 80
>-j ACCEPT
>-A PREROUTING -p tcp -m tcp -i eth0 -s my_friend_ip/32 --dport 80
>-j ACCEPT
>
>-A PREROUTING -p tcp -m tcp -i eth0 -s my_boss_ip/32 --dport 80
>-j ACCEPT
>
>-A PREROUTING -p tcp -m tcp -i eth0 -s 192.168.2.0/24 --dport 80
>-j REDIRECT --to-ports 3128
>
>вероятность того, что они попадут в одну маску, очень мала :))че то все равно пакеты пропускает
>че то все равно пакеты пропускаетАлле! Кто это вам сказал, что в этой цепочке фильтровать надо????
Для этого есть цепочка FORWARD!!! И только в ней можно фильтровать.