Как запретить трафик с определенного адреса в транзитной цепочке?
chain forward {
type filter hook forward priority 0
policy drop
ct state related,established accept
iifname eth0 oifname tun0 accept
iifname tun0 oifname eth0 accept
ip saddr 10.0.0.2/32 ip daddr 10.0.0.3/32 drop
}
Так не работает. Куда последнее правильно не перемещай, трафик все равно идет.