Есть сервер на фре, раздает инет. Две сетевухи, одна смотрит в инет, другая - в локальную сеть. Вроде все настроено, работает, считает трафик. Но вот беда, недавно заметил, что народ в локальной сети пользуется netlook, который изрядно срет в сеть кучей UDP (NBT) пакетов и, соответственно, ARP-запросов. Что самое странное, natd их перенаправляется (divert) во внешнюю сеть, при этом сам жрет 40% проца. Как избавиться от такой хрени? Пробовал блокировать полностью исходящие UDP во внешнюю сеть от сервера, но тогда не работает DNS.
Каким образом запретить natd перенаправлять UDP-пакеты несуществующих локальных адресов вида 192.168.0.0/16 во внешнюю сеть?