Filtrage d'accès à internet sur debian lenny

:blush: Bonjour,
J’utilise ma machine debian comme passerelle pour acceder à internet.
Pour cela j’ai configurer la nat

iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward
Le probleme est que mes post client (les poste de mon reseau local) ont accès à tous les services
d’internet alors je ne veux pas ca.
En faite je veux definir les services auxquels ils peuvent acceder (ex : www,ftp, https…)
comment faire cela.
cordialement.

cherche le sujet pare feu iptable pour les nuls dans la section truc et esatuces.