Dopisz do crona skrypt podmieniajacy plik /etc/iptables/firewall. W godz w ktorych ma miec neta, niech uruchamia sie standardowy firewall, w godzinach w ktorych nie ma miec firewall ze zmieniona ta linia:
$i -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
na:
$i -t nat -A POSTROUTING -o $EXTIF -s ! ip uzyszkodnika -j MASQUERADE
EDIT: 2 rozwiazanie
Ta linia na stale w firewallu:
$i -t nat -A POSTROUTING -o $EXTIF -s ! ip uzyszkodnika -j MASQUERADE
zamiast
$i -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
i powyzej niej taka:
$i -t nat -A POSTROUTING -m time --timestart gg:mm --timestop GG:MM -s ip uzyszkodnika -j MASQUERADE
za gg:mm wstaw godzine o ktorej maskarada dla niego ma sie wlaczac, a za GG:MM godzine o ktorej ma sie wylaczac.