$iptables -A FORWARD -s ip-адрес(1) ! -s ip-адрес(2) ! -s ip-адрес(3) ! -p tcp -m tcp --dport 3306 -j DROP
Как должно работать: приходящие пакеты на порт 3306 все drop кроме указанных. Правильно ли записана строчка правил и можно ли написать правила в формате когда ip-адреса пишутся через запятую и в конце идет знак "!". Пример:
$iptables -A FORWARD -s ip-адрес(1), ip-адрес(2), ip-адрес(3) ! -p tcp -m tcp --dport 3306 -j DROP