Моё
<пользователь стены правила сам писать должен, начина от правила any-any-any-drop, и по мере необходимости открывать над этим правилом, то что ему необходимо
Твоё
<deny from any to any, LOG (!)
Отличается только тем, что ты не продолжил свою мысль, вернее не закончил так же как и я....
А суть одна и таже....
Про железячные варианты защиты за 100 американских рублей посмотри
тут
Никто тебе честно не обещает никаких наворотов, но свою домашнюю сетку закрыть за глаза хватит.... А к правилам там доступ есть, из внутренней сети через web интерфейс...., можно по шнурку сетевому софтом порулить, а можно вообще управление снаружи на него открыть..... С такой штукой не по наслышке знаком, одна у меня на столе валяется, вторая на другом столе включенная стоит... Вещь достойная...
P.S. А правила для стены никто ни из какого инета не качает.... Ты наверное немножко в терминалогии запутался...