Есть такая схема - домашняя локальная сеть
[Internet]---[router 192.168.2.1]---eth0[Bridge 192.168.2.100]wlan0--[netbook 192.168.2.2]
как c помощью iptables фильтровать по мосту чтобы в wlan тока несколько портов ну тока чтобы http был
пишу так $IPT -P FORWARD DROP
$IPT -A FORWARD -p tcp --dport 80 -j ACCEPT
$IPT -A FORWARD -p udp --dport 53 -j ACCEPT
ничего не работает(странички на нетбуке не открываются)
убираю порты все начинает работать
$IPT -P FORWARD DROP
$IPT -A FORWARD -p tcp -j ACCEPT
$IPT -A FORWARD -p udp -j ACCEPT