для старта можно начать с такого и пилить под себя
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:f2b-sshd - [0:0]
-A INPUT -p tcp -m multiport --dports 22 -j f2b-sshd
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -s
192.168.0.0/16 -j ACCEPT
-A INPUT -s
10.0.0.0/8 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m multiport --dports 22 -j ACCEPT
-A INPUT -s NET_PROVIDER -m comment --comment PROVIDER_NAME -j ACCEPT
-A OUTPUT -d NET_PROVIDER -m comment --comment PROVIDER_NAME -j ACCEPT
-A f2b-sshd -j RETURN
COMMIT