iptables
имеет три основные таблицы фильтрации: вход, выход и вперед.
Команда ниже говорит iptables добавить (-A) правило к таблице INPUT, для определенного интерфейса (возможно, br0 в вашем случае), затем говорит iptables разрешить любые исходный порт и ip-соединения через порт назначения 80 (ваш сервер) через него. порт (-j ПРИНЯТЬ).
iptables -A INPUT -i (name of your wan side interface here - br0/eth1, etc.) --dport 80 -j ACCEPT
Команда ниже говорит iptables добавить (-A) правило к таблице INPUT, для определенного интерфейса (возможно, br1 в вашем случае), затем говорит iptables разрешить любой исходный порт и ip-соединения через порт назначения 23 (ваш сервер) через него. порт (-j ПРИНЯТЬ).
iptables -A INPUT -i (name of your wan interface here - br1/eth1, etc.) --dport 23 -j ACCEPT