1. Маска обязана быть построена по шаблону "сперва N единиц, потом M нулей" (в битовом виде), или допустимо использовать маски, не подходящие под такие критерии (то есть просто любой набор нулей и едениц) (перевернутые маски не берем в рассчет)?
2. Можно ли в iptables задавать правила с произвольными масками, что-нибудь типа такого:
iptables -A INPUT -p TCP -d 0.0.0.0/245.251.239.217 -j ACCEPT
iptables -A INPUT -p TCP -s 0.4.16.24/52.135.63.63 -j REJECT
О целесообразности использования таких масок (если их можно использовать) давайте не будем говорить.
Я вот сижу, копаюсь в разных RFCшках на тему интернет протоколов и прочего -- что-то никак не могу найти ответа на вопрос N1...
Буду благодарен, даже если вы просто подскажете, где найти однозначные ответы на эти вопросы.