есть прокси сервер в локальной сети 192.168.3.48 в этой же сети есть ком с установленой debian squeeze хочу настроить на нём фаервол таким образом чтобы с этог компа можно было ходить только на проксик на порт 8080. Вот прмер моего фаервола
#заппрет всего кроме ssh соединения
iptables -F INPUT
iptables -F OUTPUT
iptables -A FORWARD
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#включение логов iptables
#префиксы сообщений iptables
#iptables -A INPUT -p tcp -j LOG --log-prefix "input tcp"
#iptables -A INPUT -p icmp -j LOG --log-prefix "input icmp"
#логи входящих tcp udp icmp
#iptables -A INPUT -j LOG --log-level 4
#разрешаем входящие исходящие запросы на icmp
#это даёт возможность пинговать тачку
iptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
#Открываю 8080 порт но браузер молчит
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 8080 -j ACCEPT
#