Podstatne je vediet ako mas spravenu siet, napriklad preco pouzivas output a nie forward. Preco nedefinujes protokol, v prvom priklade mas -s a v druhom -d (vyzera to nelogicky).
Skus popisat lepsie ako mas topologiu siete. Pokial je to privatny rozsah a routuje sa spravny zapis ma byt :
/usr/sbin/iptables -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j DROP