Добрый день!
Гуру iptables, помогите пожалуйста.
Ubuntu 12.04.2 LTE Server, стоит роутером для локальной сети, предоставляет доступ в интернет. eth0 смотрит наружу, eth1 в локалку.
Необходимо посредством iptables некоторым машины (неважно по ip или mac) отрезать доступ в интернет полностью, но дать возможность смотреть в локальную сеть. man iptables курил, просвещения не достиг

В данный момент при запуске системы стартует скрипт, в котором указаны следующие команды:
#!/bin/sh
#Vklyuchaem forwarding paketov
echo 1 > /proc/sys/net/ipv4/ip_forward
#Razreshaem traffic na loopback-interface
iptables -A INPUT -i lo -j ACCEPT
#Razreshaem dostup iz vnutrenney seti naruzhu
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
#Enable NAT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j MASQUERADE
#Razreshaem otveti iz vneshney seti
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
#Zapreshaem dostup snaruzhi vo vnutrennyuyu network
iptables -A FORWARD -i eth0 -o eth1 -j REJECT
Предполагал что это делается так:
iptables -A FORWARD -i eth1 -o eth0 -s 192.168.0.ххх -j REJECT
Но, видимо что-то делаю не так

Вывод команды iptables -S :
:~$ sudo iptables -S
-P INPUT ACCEPT
-P FORWARD DROP
-P OUTPUT ACCEPT
-A INPUT -i lo -j ACCEPT
-A FORWARD -i eth1 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth0 -o eth1 -j REJECT --reject-with icmp-port-unreachable