Creo que tienes un puto flaco muy fácil de fortalecer ...
http://www.pello.info/filez/firewall/iptables.html Con ese manual y sus clarisimos ejemplos no deberías tener problemas para realizar el secript ..
Para tu problema seria en pscódigo algo como
Niego todas las conexiones..
harbo los que preciso para la red que presiso
Cierro todo los puestos
Osea le flush a DROP
luego
Todo lo que venga de la LAN acepto
luego
Cierro todo
coméntanos que tal
tu iptables no esta muy bien que digamos mejor reescribelo ....