Я пытаюсь разрешить трафик (ips в ipset), только если пакеты соответствуют определенной строке. Но я не уверен, почему это не работает.
Во-первых, я заблокировал весь трафик. Тогда я разрешаю только определенный набор IP-адресов в ipset.
Правило, которое я использовал, это
sudo iptables -I INPUT -j ACCEPT -p udp --dport 23456 -m set --match-set allowtest src -m string --algo bm --string "GameWare"
"allowtest" - это мой ipset. Кажется, что трафик не проходит через