Для тех кто насмерть запаян в танк: man iptables !!! А вообще у iptables уесть 3 основные цепочки: INPUT - То что идет именно к ТЕБЕ OUTPUT - То что уходит от ТЕБЯ FORWARD - То что проходит через тебя (т.е. это траф друч банок твоей сети) т.е iptables -P OUTPUT DROP запретит весь исходящий траф. а, iptables -P FORWARD ACCEPT разрешит др. банкам через тебя работать! т.е. если ты сетевой шлюз в инет то в случее. iptables -P FORWARD ACCEPT iptables -P INPUT DROP iptables -P OUTPUT DROP Через тебя в инет ходить будут, но сам шлюз даж пинговаться при этом не будет и сам никуда ходить не сможет! *( Попробуй хакни :D )*