-A INPUT -p tcp ou udp --dport PORTA [-s IP ou REDE de origem] -j ACCEPT
-A INPUT -p udp --dport 53 -j ACCEPT
-A INPUT -p tcp --dport 80 -s 192.168.123.0/24 -j ACCEPT
-A INPUT -p tcp --dport 22 -s 192.168.222.0/24 -j ACCEPT
-A INPUT -j REJECT (ou DROP)
Agora, um firewall stateful