Embora não exista uma opção dedicada, você pode usar o módulo genérico u32
iptables (veja iptables-extensions ) para corresponder apenas à parte da ID da interface (que sempre começa no byte 32 do cabeçalho IP):
-A FORWARD -m u32 --u32 "32 = 0x11223344 && 36 = 0xAABBCCDD" -j ACCEPT
Isso corresponderia a qualquer endereço de destino que terminasse com :1122:3344:aabb:ccdd
.
Nos cabeçalhos IPv6, o endereço de origem começa no byte 8 (rede em 8, interface em 16); o endereço de destino é 24 (rede em 24, interface em 32). Você pode usar operações bit a bit para implementar coisas como correspondência de máscara CIDR em u32
também.