Сразу сообщю, что в никсах я ни-ни. Как я выяснил на "моем" сервере в роли файрволла выступает iproute, а ос Gentoo.
Значит стоит следующая задача: Сеть, 5 компьютеров, НАТ раздается от 192.168.0.1(server) до 192.168.0.10. Надо как то настроить правила, что бы IP 192.168.0.10 не мог контактировать с любыми другими IP в сети, естественно кроме servera. А так же что бы у этого же IP был урезан канал (В кб, исх\вход траф) к WAN интерфейсу.
Т.к. это надо очень срочно поэтому и спрашиваю, извените за глупые вопросы.