май че ти трябва пакетно филтриране и то по точно с източник и крайна цел .Това е цитат от Packet Filtering .
Може6 да го видиш ето тук-- > http://irchelp.unibg.org/irchelp/Articles/packet-filtering-HOWTO.txt
http://irchelp.unibg.org/irchelp/Linuz/Articles_main.htm "7.3.6.4. Други подобни допълнения
Други допълнения към netfilter пакетът са доказателствените допълнения,
които (ако са инсталирани) могат да бъдат изпълнени с `-m' опция.
mac
Този модул изрично трябва да се използва с `-m mac' или
`--match mac'. Използва се за съответствие на идващите пакети
от Ethernet (MAC) адреси, и е полезно само за преминаване на пакетите
през PREROUTING и INPUT веригите. Има само една опция:
--mac-source
следван по избор от '!', и ethernet адреси в
colon-separated hexbyte бройна система, т.е
`--mac-source 00:60
8:91:CC:B7'. ......"