eh o seguinte pra bloquear:

iptables -A FORWARD -s $REDE_INTERNA -p tcp -m --multiport --dport 4661,4662 -j REJECT
iptables -A FORWARD -s $REDE_INTERNA -p udp -m --multiport --dport 4661,4662 -j REJECT

e tah pronto!!