connection-limit на интерфейсе

Мож конечно странного хочется, но всё же...

Кто подскажет, будет ли работать правило connection-limit с указанием интерфейса? А не подсети, как это требуется по умолчанию?


add action=drop chain=forward in-interface=LAN connection-limit=1000,32 disabled=no protocol=tcp


