foxyfive, давайте не будем валить с больной головы на здоровую. Вы же сами себе палки в колёса вставляете.
Смотрите
-t filter -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j REJECT --reject-with icmp-port-unreachable
А Вы что добавляете?
добавляю
iptable -t filter -A FORWARD -s 192.168.5.0/16 -d 192.168.2.0/16 -j REJECT --reject-with icmp-port-unreachable
Ничего не меняется. Что я делаю не так?
Откуда я знаю, что Вы там себе надобавляли к правилу, которое я Вам предложил?
Вы же не контролируете результирующие правила?
sudo iptables-save
Я не спорю, в таблесах любому есть что изучать, но Ваша проблема из класса начального уровня: запретить и раздать.