как известно, в таблице nat отсутствуют такие действия, как REJECT и DROP.
вопрос: как заблокировать одного конкретного хоста на предмет пробегания через сервер в интернет.
зы: по типу, как бы это работало, если б можно было sudo iptables -t nat -A POSTROUTING -s 192.168.1.32 -j REJECT
Вообще-то после drop на PREROUTING он уже никуда не пойдёт.