Sie sollten dies auf Kernel-Ebene mit sysctl steuern können . Deaktivieren der net.ipv4- und/oder net.ipv6-Weiterleitungswerte.
net.ipv4.conf.all.forwarding = 0
net.ipv4.conf.eth0.forwarding = 0
net.ipv4.conf.eth1.forwarding = 0
 Je nach Distribution können Sie dies beim Start konfigurieren, indem Sie /etc/sysctl.conf bearbeiten oder eine Datei in /etc/sysctl.d hinzufügen. Normalerweise ist die Weiterleitung standardmäßig deaktiviert, sodass Sie möglicherweise eine Leitung haben, die die Weiterleitung aktiviert.
Einige Firewall-Builder aktivieren oder deaktivieren die Weiterleitung je nach Konfiguration.
 iptables -A FORWARD -i eth0 -o eth1 -j DROP sollte tun, was Sie verlangen.