Das "!" steht für die Negierung.
aus der Manpage:
Quote-s, --source [!] address[/mask]
....
A "!" argument before the address specification inverts the sense of the address.
....
Ich bin allerdings nicht so ganz im Klaren, ob die Regel wirklich helfen kann.
Ich habe mich nie wirklich tief mit iptables beschäftigt, vor allem nicht mit der FORWARD oder PRE-/POSTROUTING chain(s) etc.
Wenn ich mich recht erinner, dann wird die INPUT chain dann benutzt, wenn die Pakete für den Host selbst bestimmt sind, auf dem das IPTABLES läuft. Wenn die Pakete weitergeleitet werden sollen, dann greift wohl die FORWARD chain.
(Ein Blick in die Manpage bestätigt mich darin ;o) )
Ein Tutorial habe ich leider nicht zur Hand.
Ich tendiere dazu, die Regel in der PREROUTING chain zu definieren; denn sie dient dazu, reinkommende Pakete vor dem Routing zu verändern...
[edit]umformuliert und ergänzt[/edit]
meine Beiträge: I.d.R. alle Angaben ohne Gewähr und auf Linux abgestimmt!
Die Sprache heisst Perl, nicht PERL. - Bitte Crossposts als solche kenntlich machen!