Zitat:
Nein, kann man nicht.
Warum kann man das nicht? Der Linux-Kernel kann doch bei iptables auch
destination und
source auslesen und je nachdem entscheiden, was mit einem Paket passiert.
Wenn pFTs Programm nun 192.168.0.0/16, 172.16.0.0/12 und 10.0.0.0/8 als Ziel-Adresse ausschließt, dann müsste das doch stimmen?