Как запретить трафик с определенного адреса в транзитной цепочке?
  chain forward {
    type filter hook forward priority 0
    policy drop
    ct state related,established accept
    iifname eth0 oifname tun0 accept
    iifname tun0 oifname eth0 accept
    ip saddr 10.0.0.2/32 ip daddr 10.0.0.3/32 drop
  }
Так не работает. Куда последнее правильно не перемещай, трафик все равно идет.


