Parece que a única opção possível é usar essas duas regras na cadeia FORWARD na tabela FILTER :
ipconfig -A FORWARD -m mac --mac-source 08: 00: 00: 00: 01: 00 -j ACCEPT
ipconfig -A FORWARD -m state - state ESTABELECIDO, RELACIONADO -j ACCEPT
- porque a falta da opção - mac-destiantion no iptables
A configuração IPTABLES é DROP estrito para desabilitar qualquer outro tráfego:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
- pode (deve) ser recondicionado com interfaces de entrada e saída, endereços IP, números de porta e tais recursos para proteger o acesso através da cadeia FORWARD e também do roteador