iptables -A INPUT -s IP_remote -d IP_local -j REJECT --reject-with icmp-port-unreachable
Должно прокатить.
Я ж написал уже,
если списком, то пачоматик должен помочь.
тоесть для каждого IP писать по строчке , я в принципе так думал, но идейка у меня такая как в сквиде есть блокировка игнорных сайтов . Вот что-то подобное хочется проэксперементировать и с файрволом...