после прочтения iptables-howto написал следующее (не шлюз, комп для серфинга)
iptables -F
#политики по умолчанию
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
#разрешаем http, https, icq
iptables -A OUTPUT -p tcp -m multiport --dport 80,443,5190 -j ACCEPT
iptables -A INPUT -p tcp -m multiport --sport 80,443,5190 -m state --state RELATED,ESTABLISHED -j ACCEPT
#разрешаем DNS
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -j ACCEPT
#когда будет ssh:
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#iptables -A OUTPUT -p udp --ѕport 22 -j ACCEPT
посмотрите пожалуйста, правильно||неправильно||криво?
и вдогонку вопрос - а какие порты использует apt-get update и upgrade?