Estou usando dispositivos em ponte, o nó principal é executado no CentOS 7 e Guest são VMs do KVM.
Eu tentei regras como abaixo no nó do host para bloquear a porta 25, mas não foi bem-sucedida.
ebtables -A FORWARD -p IPv4 --ip-protocol tcp --ip-dst $IP --ip-dport 25 -j DROP
ebtables -A FORWARD -p IPv4 --ip-protocol tcp --ip-src $IP --ip-sport 25 -j DROP
Alguém pode gentilmente me aconselhar.