Zacznijmy od tego, że nie musisz przed numerem portu dodawać zer.
Wystarczy samo :10, albo :30
Zakładając, że masz 2 VPSy:
- serwer pierwszy z adresem publicznym
1.1.1.1 na którym jest lobby (port 10) oraz tryb pierwszy (port 30)
- serwer drugi z adresem publicznym
2.2.2.2, na którym znajduje się tryb drugi (port 20)
- oraz oczywiście bungeecord, który jest na zupełnie innym hoście, z adresem publicznym
3.3.3.3
powinieneś na VPSie pierwszym użyć takiej komendy:
iptables -I INPUT ! -s 3.3.3.3 -p tcp --match multiport --dports 10,20 -j DROP
i takiej komendy na VPSie drugim, czyli tym z drugim trybem
iptables -I INPUT ! -s 3.3.3.3 -p tcp --dport 30 -j DROP
Nie jest wymagane wykonywanie jakichkolwiek komend iptables na serwerze z bungeecordem, choć wypadałoby postawić jakiegoś nawet najprostszego firewalla.
Powyższe komendy powinny zablokować KAŻDY ruch do trybów i lobby spoza bungeecorda.