По существу, решил мигрировать с Виндов на linux, почитал немного и погрем мозгами, выбрал ubuntu. Раньше на машинке стоял почтовый сервер, сейчас то-же самое, но на связке posfix+dovecot, ну джабер сервер. Надо что-б пользователи могли работать с другим внешним почтовым сервером.
# Generated by iptables-save v1.4.1.1 on Wed Oct 27 12:41:32 2010
*mangle
:PREROUTING ACCEPT [1723:1048816]
:INPUT ACCEPT [1109:997670]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [656:989847]
:POSTROUTING ACCEPT [656:989847]
COMMIT
# Completed on Wed Oct 27 12:41:32 2010
# Generated by iptables-save v1.4.1.1 on Wed Oct 27 12:41:32 2010
*nat
:PREROUTING ACCEPT [646:54509]
:POSTROUTING ACCEPT [19:1557]
:OUTPUT ACCEPT [19:1557]
COMMIT
# Completed on Wed Oct 27 12:41:32 2010
# Generated by iptables-save v1.4.1.1 on Wed Oct 27 12:41:32 2010
*filter
:INPUT DROP [3:84]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [660:990583]
-A INPUT -i ! eth1 -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags ACK ACK -j ACCEPT
-A INPUT -m state --state ESTABLISHED -j ACCEPT
-A INPUT -m state --state RELATED -j ACCEPT
-A INPUT -p udp -m udp --sport 53 --dport 1024:65535 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 4 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 12 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 113 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 2049:2050 -j DROP
-A INPUT -p tcp -m tcp --dport 6000:6063 -j DROP
-A INPUT -p tcp -m tcp --dport 7000:7010 -j DROP
-A INPUT -p tcp -m tcp --dport 1024:65535 -j ACCEPT
COMMIT
Использовать данный сервер как гатвей или прокси желания, нет
з.ы. я конечно могу долго и упорно курить мануалы, да я их покурю, но позже, пока нужно быстрое решение.