Для поддержания разговора: Есть у меня задача настроить FW так, чтоб он принимал решения на основании «расстояния» между src-address и dst-address. Если они «рядом» (входят в одну и ту-же сеть с маской /22)- пропускаем. Если же они «далеко» друг от друга (маска «общей сети» < /22) - дропаем. Как бы вы решили такую задачу ? 😎
Это не задача. Задачу Вы уже "решили" и даже выбрали инструмент. Вы бы задачу сформулировали - возможно решение совсем в другой плоскости и другим инструментарием.