Nite2 писал(а):Deks, там адрес всей подсети должен быть, и ключ попробуйте другой
iptables -I INPUT -i br1 -d 192.168.0.0/24 -p tcp -j DROP;
Вы же мне рабочее правило и подсказали не так давно
Самое интересное что это правило работает для айпи роутера 192.168.11.1 и на этот адрес блокирует вход,
Код: Выделить всё
iptables -I INPUT -i br1 -d 192.168.11.1 -p tcp -j DROP;
а по адресу 192.168.0.1 доступ остается, хотя правило так же написано и для этого адреса.
Я думаю проблема в том что надо FORWARD вместо INPUT ставить