Rozdělit LAN a WLAN na víc sítí,do firewallu přidat pravidla :
Chain forward dst adress.YYY.YYY.0/24 src MAC adress: 00 action
Chain forward src adress.XXX.XXX.0/24 dst adress.YYY.YYY.0/24 action
Tím se zablokuje forward mezi sítěmi Y a X,krom MAC které jsou nad tímto pravidlem acceptovány.Na síti X jsou PC,na Y servery.To První pravidlo,musíš aplikovat na všechny MAC,které chceš aby měli přístup na server,drop dej vždy pod ty akceptovaný.
Pro zablokování forwardu WLAN-LAN:
Chain forward src adress ZZZ.ZZZ.ZZZ.0/24 dst adress YYY.YYY.YYY.0/24 action drop
Chain forward src adress ZZZ.ZZZ.ZZZ.0/24 dst adress XXX.XXX.XXX.0/24 action drop
Tímhle blokneš forward pro tyhle síťě z Wlanu do lan,Z je síť na WLANU.
Mělo by to být Vše snad :