Mu simple:
Editate un archivo con lo siguiente:
IP:
1 ACCEPT SRC-ADDR=80.33.33.133;
2 REJECT TCP-DST-PORT=23;
en la condición 1, la ip pones la que quieras que tenga acceso, ojo, este está hecho para telnet, si lo quieres para http, añadele otra condición:
3 REJECT TCP-DST-PORT=80;
Bueno lo dicho, subelo por tftp, al router.
por telnet entras al router, ojo que el ejemplo es para poder configurarlo en remoto, ya que te voy a dar los datos de cómo asociar el filtro a la conexión.
set vc nombre_conexion input_filter nombre_del_archivo_que_has_subido
Ej:
set vc internet input_filter configfiltro.FLT
También lo puedes asociar a un interface (Ethernet por ej, si no quieres que te hurguen a través de LAN) con lo siguiente:
interface eth:1 input_filter configfiltro.FLT
en fin... para gustos los colores... también lo puedes hacer por http y todo eso, ej: rechaza todo el trafico al puerto 23 si la ip de origen no es la que tú quieres,