Код: Выделить всё
ipset create foo hash:net
ipset add foo 192.168.0.0/24
ipset add foo 10.1.0.0/16
ipset add foo 192.168.0/24
ipset add foo 192.168.0/30 nomatch192.168.0/24 except the ones from 192.168.0/30.
При сопоставлении элементов в вышеуказанном наборе будут соответствовать все IP-адреса из сетей 192.168.0.0/24, 10.1.0.0/16 и
192.168.0/24, за исключением адресов из сети 192.168.0/30.
для адресов:
ipset create Наш_Именной_Список hash:ip
добавление в правила
Код: Выделить всё
iptables -A INPUT -s Наш_Именной_Список -j DROP