so ich habs jetzt sleber hinbekommen^^
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i lo -s 0/0 -d 0/0 -j ACCEPT
iptables -A OUTPUT -o lo -s 0/0 -d 0/0 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 12345 -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 12345 -j ACCEPT
so is alles zu (intern alles offen) und es geht nur noch Port 12345 (hier mal SSH) nach aussen^^
|