Non ho ben capito (saranno l'ora e..l'età !!) la configurazione (client ? router ? sta ? ) , comunque , questa è una snap relativa ad una PicoM2 in configurazione Ap/bridge

Fà parte della rete 192.168.192.0/27 , il def.gw/e primary dns è 192.168.192.1.... la prima regola permtte il forward tra le interfacce ath0(WLAN0) ed eth0(LAN0) delle query dns (udp 53) di pacchetti con un source ip address appartenente alla rete 192.168.192.0/27 e diretti a 192.168.192.1 , la seconda , terza e quarta regola droppano
tutto ciò che entra dalla ath0(WLAN0) ed ha come destinazione una
qualsiasi rete privata. Tutto il resto (quindi tutto lo spazio di indirizzamento pubblico), passa , essendo la default policy ACCEPT

Ciao