решил на гейте открыть SMB-шару для локалки. доступ изнутри описывается так -
$IPTABLES -A INPUT -i $INTIF --src $INTNET --dst $INTIP -j ACCEPT
политика по умолчанию - DROP
самбу настроил правильно, в сетевом окружении комп виден, доступа нет. ну, кто первый найдёт ошибку? =))