1А к каким именно ресурсам, FTP, SSH, TelNet либо к сайтам???Блокировать порты можно так:-A FORWARD -i [интерфейс локальной сети] -j REJECT- блокируем всё на данном интерфейсе-A FORWARD -i [интерфейс локальной сети] -j ACCEPT- разрешаем всё на данном интерфейсе036;IPTABLES -A FORWARD -i 036;LAN_IFACE -j ACCEPT-------------------------------------------------------------------------------------------REJECT - закрытьACCEPT - открыть-A tcp_packets -p tcp -m tcp --dport [порт] -j REJECT092;ACCEPT-------------------------------------------------------------------------------------------Что касается сайтов, то лучше тогда всё завернуть на Proxy SQUID и там прописать в правилах.P.S. Приятной работыЕсли я допустил ошибки прошу исправить.