Da's een beetje een gekke eis van je, dat alleen workstations met een "oneven" adres iets al dan niet mogen. Ik kan je garanderen dat de meeste rulesets hier niet zomaar op berekend zijn. Je kan ranges opgeven en losse adressen, maar volgens mij kan je dit soort dingen niet zomaar doen.
Wat je met "192.168.1.1 0.0.0.254" hebt gedaan is iets anders. Sterker nog, een subnetmasker van "0.0.0.254" is onmogelijk. Maskers beginnen namelijk vooraan, niet achteraan
Dus... Leg eerst eens uit wat je -doel- is. Misschien dat je gewoon een hele andere aanpak moet hebben.
EDIT:
Overigens is het ook wel handig als je ons iets vertelt over het platform. Welke filtering software gaat het om?