avrei bisogno di due aiutini per alcune regole iptables.
1°
in una catena definita da me come prima regola faccio il seguente controllo
per loggare e droppare i pacchetti che hanno una origine non valida.
IPT="/sbin/iptables"
LAN_NET="192.168.0.0/24"
$IPT -A landmz -s ! $LAN_NET -j LOG --log-prefix "ch=landmz :1 a=DROP "
$IPT -A landmz -s ! $LAN_NET -j DROP
Solo che nel segmento di rete lan interessata ho anche la classe
192.168.1.0/24. Come posso includere questo aontrollo nella regola
precedente mantenendone la logica ?