iptables -A INPUT -m state –state ESTABLISHED, RELATED -j ACCEPT
iptables -A INPUT -m state –state NEW -i ! ppp0 -j ACCEPT
iptables -A INPUT -j DROP
Ugyanezt a FORWARD láncba is. Az elsõ sor engedi a nyitott kapcsolatokra a válaszokat, a második csak a belsõ (a ppp0-tól különbözõ) címekrõl engedi az új kapcsolat építését, a harmadik minden mást eldob. Az alap szabály is legyen tiltás (paranoia:)
Ha hálót akarsz maszkolni, akkor kell még -MASQUARADE (vagy inkább SNAT)
legutóbbi hsz