> iptables -A FORWARD -i eth0 -p ALL -s 192.168.1.100/24 -m multiport --sport > !80,21,22,23,25,110,143,443 -j REJECT --reject-with tcp-reset [Parlo da un po' ignorante in materia] Ma le connessioni in uscita (che ne so, al web) non partono dalla porta 80, ma da una >1024. Non dovresti usare DPORT invece che SPORT? ciao maxxer