Dai un'occhiata a shorewall. Se non sei praticissimo di iptables è veramente ottimo.

Ti posto anche un'how-to per usarlo per fare una dmz o un semplice firewall.
http://www.sistemistiindipendenti.or...php?storyid=37