Не всё так просто. Дело в том, что зависит от того, что на етих портах. Если там что-то требует дополнительных портов после установки соединения - то их нужно отследить.
>ip 192.168.0.8 на прокси 192.168.0.1iptables -F INPUT
iptables -F OUTPUT
iptables -I INPUT -s 192.168.0.8 -d 192.168.0.1 -p tcp --dst-port 3128 -j ACCEPT
iptables -I OUTPUT -d 192.168.0.8 -s 192.168.0.1 -p tcp --src-port 3128 -j ACCEPT
iptables -A INPUT -j LOG
iptables -A INPUT -j DROP
iptables -A OUTPUT -j LOG
iptables -A OUTPUT -j DROP
последних 4 правила - будут вести лог и прибивать пакеты. Т.е. в логе системы будет видно что было прибито.
>мне нужно чтоб локальная машина могла видеть ip в инете 81.3.@@@.@@ порт 1025
Ну єто не очень понятно - если ето роутер, то нужно маскарадинг строить, если клиентская машина - то аналогично 2-м правилам касательно прокси.