а как через Nat открыть доступ к определённым сайтам ? Если разрешённые абоненты сидят в ipset , я сделал хэш с айпишниками сайтов , терь как правило в iptables должно выглядеть ?
Да они то хорошие, но коробочка с железом от роутера за полторы тыщи просто умирает от такого объема проверов.... У нас с прокси для фильтрации уже 1М+ префиксов приходит. И это с агрегацией /32 префиксов. Сколько там URL сейчас в бане мне даже представить страшно.