Как трушнее резать транзитные пакеты на шлюзе? -t mangle -A PREROUTING -p бла бла бла -j DROP или -A FORWARD -p бла бла бла -j DROP
По идее сначала пакет попадает в PREROUTING таблицы mangle, вот я и подумал может дропать правильнее здесь, зачем пускать дальше...