Фильтрация по mac адресам??
Если у вас домашний роутер и вы хотите что бы был доступ только с вашей локальной сети, то пропишите правило в iptables, которое разрешить доступ только с вашей внутренней сети.
Для запрета доступа к ssh из внешней сети:
iptables -A INPUT -i eth0 -p tcp --destination-port 22 -j DROP , где eth0 - интерфейс, который смотрит в "мир"
Можете также поменять порт, на котором будет работать ssh, для этого поправьте файл /etc/config/dropbear
config dropbear
option Port '555' , где 555 - новый порт, на котором будет висеть ssh.
Сохраните и перезагрузите роутер