O Netfilter pode fazer isso, por exemplo
iptables -P FORWARD DROP
iptables -I FORWARD -p tcp -s 192.168.0.2 -j ACCEPT
service iptables save
Eu tenho um dispositivo rodando linux e atualmente todo o tráfego da minha rede está passando por ele antes de ir para o meu roteador Wifi. Eu usei arp spoofing para ficar entre meus dispositivos e meu roteador e usei o seguinte comando para habilitar o encaminhamento de porta:
echo 1 > /proc/sys/net/ipv4/ip_forward
Como exemplo, como eu poderia permitir pacotes de 192.168.0.2 e bloquear pacotes de 192.168.0.3?
Tags networking port-forwarding ip linux