> ipset create ulog hash:net
> ipset add ulog 192.168.0.0/28
> ipset add ulog 10.0.2.0/23
> iptables -A PREROUTING -t mangle -m set ! --match-set ulog src,dst
> -j ULOG Спасибо, помогло. Только под debian squeeze ipset не ставился, пришлось делать так http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-ipta.../
и так
ipset -N ulogset nethash
ipset -A ulogset 192.168.0.0/28
ipset -A ulogset 10.0.2.0/23
iptables -A PREROUTING -t mangle -s 192.168.0.0/28 -m set ! --match-set ulogset dst -j ULOG
iptables -A PREROUTING -t mangle -d 192.168.0.0/28 -m set ! --match-set ulogset src -j ULOG