On Dec 11, 2007 5:12 PM, Peter Teslenko <[EMAIL PROTECTED]> wrote:
> Только будет, вероятно, так
> filter-primitive not-lan1
>       type ip-address-prefix
>       deny 192.168.1.0/24
>       default permit
>
> filter-definition foo
>       match ip-source-address not-lan1
>       match ip-destination-address dst1

Именно так. Совершенно забыл про 'не'.

-- 
tarantul

Ответить