>>682
下のスクリプトでやってみたけどたぶんやりたいことが出来てると思う

配下から curl 172.217.25.99 はタイムアウト、curl 172.217.25.100 は返答あり。

────
#!/bin/zsh -f

IPTABLES=/sbin/iptables

# iptables all clear
$IPTABLES -F
$IPTABLES -F -t nat
$IPTABLES -Z
$IPTABLES -X

# set default policy
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT

# set masq
$IPTABLES -t nat -A POSTROUTING -o wlan0 -j MASQUERADE

# deny
$IPTABLES -A FORWARD -d 172.217.25.99 -j DROP
────