Похоже, что входящий трафик напрямую адресован самой машине, поэтому он попадет в цепочку INPUT
.
Вместо этого вы должны использовать цепочку INPUT
:
iptables -A INPUT -i eth0:2 -j DROP
FORWARD
цепочка нарушается, когда трафик перенаправляется с одного интерфейса на другой.