"dst-port=22 src-address-list=ssh_blacklist action=drop" городить 5 правил в firewall (ресурсы cpu!) чтобы закрыть ТОЛЬКО ssh, да проще его выключить, ну или на крайней случай port known придумать.
Народ, подскажите. Можно ли сделать маскарадинг для ipv6 в микроте. В линуксе iptables для ipv6 позволяет. А в микротах можно или там все регламентированно и нельзя добавить? Или можно?