В общем есть правило
/sbin/iptables -t nat -A POSTROUTING -j MASQUERADE -s 10.0.0.112 -d ! 81.222.178.8 -o vlan55
которое значит натить на все кроме ип адреса 81.222.178.8, в общем то мне и надо ТОЛЬКО надо не один такой адрес а пачка (ип будет из разных подсетей). Кто знает как сделать ?