>Доброе время суток уважаемые.
>
>Помогите пжлста настроить IPTABLES таким образом, чтобы при определенном порте получателя пакеты
>уходили только на конкретный MAC, в противном случае отбрасывались.
>
>З.Ы. другими словами, как можно сделать "обратный аналог" --mac-source?
>
>Заранее благодарен.
Дело в том, что отправляя пакеты, Система не знает и не может знать на какой МАК-фдрес они попадут. Она отправляет на ИП-адрес.
А вот уже когда пакеты идут обратно, тогда мак-адрес уже известен.
Отсюда и пляши. Фильтруй не отправляемые пакеты, а принимаемые снаружи.