alors c'était -A INPUT -s 192.168.1.0/255.255.255.0 -j ACCEPT
cela dit, iptables -A INPUT -s 192.168.0.0/255.255.0.0 -j ACCEPT
devait fonctionner aussi (avec le masque de sous-réseaux modifié)
conclusion: ne pas utiliser une règle sans la comprendre.