глянул
https://linux.die.net/man/8/ipsetон какой-то менее наглядный.
Всё сильно уростилось бы, если я б мог точно знать, с какого локального хоста/порта отправляет свои запросы qemu и насколько он фиксированный. В настройках вроде есть что-то, но пока не уверен, что оно именно то, что нужно. поэтому пока по юзеру выделяю этот трафик.