table inet filter { set example { type ipv4_addr flags interval elements = { 10.10.10.10, 10.10.11.11 } } chain input { type filter hook prerouting priority filter; policy accept; ip saddr != { 10.10.10.100, 10.10.10.111 } ip saddr @example drop } }