Позабравил съм iptables, но в POSTROUTING не беше ли безсмислено да се ползва -destination?
Мда, позабравил си

Всеки пакет във всеки един момент от преминаването си през iptables си има източник (source) и насоченост (destination), така че iptables ти предоставя възможност да описваш и двете във всяка една от своите таблици (filter, nat и mangle). Можеш да видиш и, че във всички таблици има както колона source, така и колона destination. Няма логика да се показват колони, съдържащи информация, която е непроменима или неприложима, нали?

В случая, dark_elf иска да маскира всички пакети, освен тези, които са насочени към 10.0.0.0/24. Така машините, в частната мрежа зад този маршрутизатор, ще имат достъп до всички, освен до споменатата мрежа. По принцип е хубаво да се описва и source-а, но ако е нужно, не е забранено да не се опише (т.е., да действа за всички източници). Не се знае и защо dark_elf пуска достъп навсякъде, освен към описаната частна мрежа, но той сигурно си има причина.
Стана след като изместих (!) преди -d. Инъче няма проблем със интервалите. 
Да, сега пробвах на едно Ubuntu 12.04 и се оказа, че там слагането на "!" след флага не само не е препоръчително, но вече е забранено. В Debian Stable все още са валидни и двата начина, като старият само е непрепоръчителен.
Но това не пречеше вчера да се дзверя като говедо каква е разликата между твоя ред и моя ред, който изписах ръчно под него в tilda, gedit и leafpad, докато не пробвах със замяна символ по символ. За съжаление някак магически (гледам, че не си редактирал поста си) редът от твоя пост на онова място вече не съдържа странния интервал, а два обикновени интервала, но пък аз си пазя вчерашния изглед на реда за тестове. Засега виждам, че редът запазва странния си интервал, ако бъде копиран само със селектиране (вместо "Копиране" от менюто на десния бутон) и поставен със среден бутон и то не навсякъде. Ако копираният ред се постави в chrome, leafpad, tilda и gedit, странният интервал се запазва, но ако редът се постави в lxterminal, се трансформира в два обикновени интервала. Някъде има някакъв бъг, но дали е при теб или при мен, дали е в браузъра или в програмите, където ефектът се запазва, или във функцията за копиране само със селектиране в LXDE, или някъде по-дълбоко в системата... Загадка, която, както се развива, едва ли ще успея да си изясня, но не пречи да пробвам