Sua especificação de interface na regra iptables é retroativa.
Você especificou:
iptables -A OUTPUT -i eth0 -p tcp -d 192.168.0.0/16 -j REJECT
Usar -i
corresponde ao tráfego que insere o sistema na interface nomeada.
Em vez disso, você deseja corresponder o tráfego deixando o sistema na interface nomeada, o que é feito com -o
.
iptables -A OUTPUT -o eth0 -p tcp -d 192.168.0.0/16 -j REJECT
(E você provavelmente não quer -p tcp
lá, senão o tráfego não-TCP pode passar.)