> Насчет ограничения скорости не знаю, но остальные задачи решаются в штатном конфиге
> /etc/sysconfig/SuSEfirewall2 . Там есть комментарии.
> Также, SuSEfirewall предоставляет пользователю написать правила iptables в скрипте /etc/sysconfig/scripts/SuSEfirewall2-custom Блин, я ведь спрашивал не о том где писать, а возможно ли оптимизировать запись правил, чтоб не для каждого IP или всей сетки, а на группу адресов (как в сквиде - с такого-то по такой-то IP).
Пока единственное что пришло на ум, так перевести локалку на класс В и задавать три желаемые правила для 3 сеток класса С и раздавать IP юзерям уже из них.