On Dec 11, 2007 5:12 PM, Peter Teslenko <smartchecker@gmail.com> wrote: > Только будет, вероятно, так > filter-primitive not-lan1 > type ip-address-prefix > deny 192.168.1.0/24 > default permit > > filter-definition foo > match ip-source-address not-lan1 > match ip-destination-address dst1 Именно так. Совершенно забыл про 'не'. -- tarantul