спасибо, с кроном вроде разобрался. Добавил в полночь строчку
iptables -I FORWARD -m mac --mac-source 00:1D:60:AA:BB:CC -j DROP
а утром соответственно очищается. Это явно проще чем что-то где-то пересобирать. Правда не спасет при перезагрузке роутера
PS: iptables -I FORWARD -m mac --mac-source 00:1D:60:AA:BB:CC -m time --timestart 23:59:00 --timestop 08:00:
00 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j DROP напрямую не работает, пишет что No chain/target/match by that name