Que tal uma regra de encaminhamento na tabela de filtros?
iptables -A FORWARD -s (source ip) -o tap0 -DROP
-o
define a interface de rede de saída para uma regra e só pode ser usada com as cadeias OUTPUT e FORWARD na tabela de filtros e a cadeia POSTROUTING nas tabelas nat e mangle. As opções deste parâmetro são as mesmas do parâmetro da interface de rede de entrada ( -i
).