Шлюз имеет Eth1 - networkA и Eth0 - NetworkB
разрешил
INPUT -p icmp -j ACCEPT
разрешил
FORWARD -i eth0 -o eth1 -m --mac-source ff:ff:ff:ff:ff:ff -m state --state ESTABLISHED,RELATED -j ACCEPT
Из NETWORK-B до хоста с этим маком я добираюсь нормально, из network-A этот хост никуда выйти не может, но может пинговать любой хост в network-B
Подскажите как ему запретить пинг в network-B