Impedir o acesso SSH de wlan1
:
iptables -A INPUT -i wlan1 -p tcp --dport 22 -j REJECT --reject-with icmp-port-unreachable
Uma observação geral: não vejo sentido em usar
-s 192.168.4.0/24 -i wlan1 -o eth1
em vez de
-i wlan1 -o eth1
como você deseja bloquear todos os pacotes, não apenas aqueles com endereço de origem válido, eu acho.