Пробовал вот как в надежде что более общее правило будет перекрыто более частным:
iptables -A INPUT -i eth1 --protocol tcp --dport 411 -j DROP iptables -A INPUT -s <доверенный айпи> --protocol tcp --dport 411 -j ACCEPT
Но нет, первое правило наглухо режет все остальные. Какие есть варианты реализации? Думал над указанием диапазнов айпишников, но больно это геморно выходит, особенно когда "доверенных" более 5 человек.

