Доброго времени суток.
Настроен шлюз для доступа в интернет, все работает. Все пользователи ходят через прокси, часть ходит через SNAT.
iptables -t nat -A POSTROUTING -s локальный_IP -j SNAT --to-source внешний_IP
Возникла необходимость блокировки некоторых ip адресов даже для тех у кого SNAT.
Возможно ли это сделать? Или SNAT перекрывает остальные правила.