Привет, ЛОР! Стоит задача заблокировать через шлюз (CentOS) доступ ко всем адресам кроме двоих избранных. Пока делаю так:
iptables -A FORWARD ! -d 10.18.49.2 -j REJECT
iptables -A FORWARD ! -d 10.18.96.42 -j REJECT
ping 10.18.49.2
PING 10.18.49.2 (10.18.49.2) 56(84) bytes of data.
From 10.18.60.1 icmp_seq=1 Destination Port Unreachable
...