case "$ACTION" in add) # these interfaces generate hotplug events *after* they are brought up case $INTERFACE in ppp*|ippp*|isdn*|plip*|lo|irda*|ipsec*
@themiron кстати, по обсуждению NAS-Filter-Rule оказывается pppd_compat прикольную штуку умеет. Если скрип ip-pre-up не вернет 0, то сессия будет завершена
Я тут задачу создал https://phabricator.accel-ppp.org/T21 но для ppp ведь отдельная история)) Это потом уже вспомнил, что трафик то инкапсулирован, не особо навреное нужны там ipset/nf set
@themiron кстати, по обсуждению NAS-Filter-Rule оказывается pppd_compat прикольную штуку умеет. Если скрип ip-pre-up не вернет 0, то сессия будет завершена
можно вот что сделать вместо дропа - экспортировать в скрипт, и пусть там будет