В общем, нужно заблокировать доступ в интернет n-му кол-ву ip-адресов. пишу правило:
-A FORWARD -s 10.0.2.167,10.0.2.113,10.0.2.139,10.0.2.143,10.0.2.168,10.0.2.128,10.0.2.147,10.0.2.111,10.0.2.205,10.0.2.27,10.0.2.4,10.0.2.125,10.0.2.132,10.0.2.159,10.0.2.153,10.0.2.66 -j DROP
Chain FORWARD (policy ACCEPT)
target prot opt source destination
DROP all -- anywhere 10.0.2.167
DROP all -- anywhere 10.0.2.113
DROP all -- anywhere 10.0.2.139
DROP all -- anywhere 10.0.2.143
DROP all -- anywhere 10.0.2.168
DROP all -- anywhere 10.0.2.128
DROP all -- anywhere 10.0.2.147
DROP all -- anywhere 10.0.2.111
DROP all -- anywhere 10.0.2.205
DROP all -- anywhere 10.0.2.27
DROP all -- anywhere 10.0.2.4
DROP all -- anywhere 10.0.2.125
DROP all -- anywhere 10.0.2.132
DROP all -- anywhere 10.0.2.159
DROP all -- anywhere 10.0.2.153
DROP all -- anywhere 10.0.2.66
На деле доступ в интернет для перечисленных адресов не блокируется, точнее блокируется как то частично, страницы в браузере то прогружаются то нет. [url=]http://itmages.ru/image/view/4325832/7b149045 ЧЯДНТ?