есть машина, которая ходит через NAT в инет. Не получается сделать так, чтобы она могла только пинговать IP в инете и получать данные только по http. Подскажите пожалуйста правило, а то совсем уже запутался. Ходит в инет так:
-A POSTROUTING -s 10.1.2.1 -d ! 222.222.222.221/255.255.255.240 -o eth0 -j SNAT --to-source 222.222.222.222