-t nat

как известно, в таблице nat отсутствуют такие действия, как REJECT и DROP.
вопрос: как заблокировать одного конкретного хоста на предмет пробегания через сервер в интернет.

зы: по типу, как бы это работало, если б можно было sudo iptables -t nat -A POSTROUTING -s 192.168.1.32 -j REJECT  

1 комментарий

  • Вообще-то после drop на PREROUTING он уже никуда не пойдёт.