Com relação à sintaxe do iptables, substitua o -i eth0
por \! -i loopback
para aplicar a regra ao tráfego de entrada em todas as interfaces, exceto loopback.
Tenho 99% de certeza de que eth0 e eth0: 0 são tratadas como interfaces diferentes pelo iptables, então qualquer regra que você queira criar precisa ser aplicada separadamente a cada interface.