192.168.10.100(пк) --> 192.168.10.1(шлюз) --> 192.168.1.1 (второй шлюз) --> 192.168.1.125 (пк в подсети 2 шлюза)
Нужно влепить правило на шлюзе 192.168.10.1 чтобы девайты не погли достучаться к машином из подсети 2 шлюза.
По идее должно сработать это правило:
iptables -A FORWARD -m iprange --dst-range 192.168.1.2-192.168.1.254 -j DROP
Но не срабатывает
З.ы. Все заработало, ошибся в одной букве