Помогите, пожалуйста, разобраться: требуется раздать интернет в сеть на ограниченное кол-во компьютеров, пока тестил на 1 и уже не справился с проблемой: по идее -s ! 10.10.10.2 должен отсеивать пакеты со всех IP кроме данного, но почему-то не работает или я чего-то не понимаю :( Как отсеивать все пакеты со всех ip кроме определенных (допустим их 5 штук)?
> cat /etc/iptables/iptables.rules
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A FORWARD -o eth0 -s ! 10.10.10.2 -p tcp -j REJECT
COMMIT
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
COMMIT