Фильтр по MAC-адресу

openSuSE 13.2 (сервер)
подключен к интернет, и раздает его во внутренню сеть. Сетевой интерфейс, смотрящий внутрь настроен на два IP: 192.168.2.1 и 192.168.3.1. Подсеть 192.168.3.0/24 контролируется squid 3.4.4. Подсеть 192.168.2.1 - контроля не имеет, но нужно огрганизовать для нее фильтр по MAC-адресу. Обе подсети DHCP-Server не используют.
Как организовать фильтр по MAC-адресу?

iptables, ebtables …

Используется SuSEfirewall2. Т.е. без iptables никак?

Без iptables в любом случае никак, SuSEfirewall2 - это просто надстройка над iptables. Т.е. правила вы можете создавать и в SuSEfirewall2, но всё равно только вручную и с меньшими возможностями.