https://paste.fedoraproject.org/314278/66750414/
следом будет правило
$IPT -t nat -A POSTROUTING -o $WAN -s $LAN1_IP_RANGE -j MASQUERADE
iptables -A INPUT -p icmp -s y -m statistic --mode random --probability 0.1 -j DROP
iptables -A FORWARD -p icmp -s y -m statistic --mode random --probability 0.1 -j DROP
будет ли работать такое? если до этого всё было разрешено? машина находится к локалке, потому запреты ненужны. Читал ваш любимый man iptables, но я и сети реально совместимы ток с гуями. ненужно было бы делать потери пакетов в pfsense это настроил бы минут за 20.