По умолчанию весь форвард запрещен
Есь правило -A FORWARD -s
192.168.100.100/29 -p tcp -m multiport --dports 80,443 -m string --string "
vk.com" --algo kmp --to 300 -j REJECT --reject-with tcp-reset
Это ip сервера терминалов
тама нужно одному тонкому клиенту все таки разрешить вкашку
-A FORWARD -m mac --mac-source d0:50:99:3a:82:51 --m string --string "vk" --algo kmp --to 65535 -j ACCEPT не прокатило
как разрешить?