Если честно то, вам необходимо немного поучиться в формулировании вашей проблемы. А то вы тут писали у меня Kali Linux, iptables, вон кто-то даже на виртуалку все это ставил. А если я правильно понял то ваш Kali к вашей проблеме никакого отношения не имеет. Если я правильно понял у вас есть два роутера, с одного приходит реальный интернет от провайдера, второй подключен к нему на нем настроен Wi-fi вы все на этот Wi-fi подключаетесь. У вас есть доступ к первому роутеру, судя по всему по ssh, вы со своей Kali к нему подключаетесь (это кстати можно и из Винды делать- putty), при этом раньше вы как то блокировали подключение, а теперь не можете, а что в системе то поменялось? В вашей истории много чего нехватает, хотя бы деталей того как попадаете на роутер, какие команды вводите?У вас на роутере должны быть права ROOT чтобы как то iptables менять, даже просто посмотреть их, теоретически если есть доступ есть то после ввода
iptables -L
у вас должен быть какой-то вывод на компе или другом устройстве где iptables есть но нестроен будет так
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
вы не указывете никаких данных своей сети-Ip-адреса своей сети, диапазон шлюз, как получаете адреса статически или динамически,не совсем непонятно как взаимодействуют два ваших роутера, если не знаете то сюда надо бы настройки вашей сети -(скриншот, вывод результатов команд ipconfig (для Винды),route print, arp, какие результаты при подключении по Wi-fi и прямом подключении к роутеру, какой шлюз по умолчанию) , то есть мы ничего этого не знаем, чисто гипотетически пользуетесь Wi-fi, поэтому адрес человек получает динамически блокировать по -Ip-адресу бессмыслено он может поменяться, надо блокировать по MAC,вам подойдет инструкция отсюда
Ссылка скрыта от гостей
l
Допустим необходимо заблокировать входящие подключения к серверу для определенного MAC адреса - 04:18:d6:52:1d:71, приведу пример правила:
1 | iptables -A INPUT -m mac --mac-source 04:18:d6:52:1d:71 -j DROP |
Это блокировка цепочки INPUT, кроме нее надо заблокировать цепочку FORWARD
1 | iptables -A FORWARD -m mac --mac-source 04:18:d6:52:1d:71 -j DROP |
или если знаешь Ip-адрес к примеру 65.55.44.100 и он не меняется то тогда
iptables -A INPUT -s 65.55.44.100 -j DROP
iptables -A FORWARD -s 65.55.44.100 -j DROP
Теоретически это может помочь, но не зная точно вашей конфигурации сети и как что настроено, то я просто гадаю