поставил на него минимальную графическую оболочку xсfe4
net.ipv6.conf.all.disable_ipv6 =3D 1
но по моему это не совсем правильный способ.
я только не давно стал использовать linux
-A INPUT -p tcp --dport 22 -m set --match-set anynodes src -j ACCEPT
-A OUTPUT -p tcp --sport 22 -m set --match-set anynodes dst -j ACCEPT
create anynodes hash:net family inet hashsize 1024 maxelem 65536
add anynodes 10.7.1.0/24
add anynodes 10.7.3.0/24
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]