<P>
  <BR>
  <BR>
you can use iptables to block all the trafic except for 110 25 80 443 & 3128 <BR>
<BR>
u can make a script or the best option is to use firewall builder u can download it from fwbuilder.org & create a firewall for ur client end network.<BR>
<BR>
to setup firewall,<BR>
by default block all the in/out & forward trafic using iptable policy<BR>
then allow selected packets from the selected network.<BR>
<BR>
following is the example which can be used for your network<BR>
use linux box as a gateway for ur client machine if ur using it for ms-sql u'll need to open sql port<BR>
for internet dont forget to open dns & ipforwarding else u'll not be able to send or receive mails<BR>
<BR>
iptables -P INPUT DROP<BR>
iptables -P OUTPUT DROP<BR>
iptables -P FORWARD DROP<BR>
<BR>
iptables -A INPUT -s 192.168.0.0/255.255.255.0 -p tcp --dport 25 -j ACCEPT<BR>
<BR>
iptables -A INPUT -s 192.168.0.0/255.255.255.0 -p udp --dport 53 -j ACCEPT<BR>
<BR>
<BR>
On Thu, 17 Nov 2005 rhn-users-request@redhat.com wrote :<BR>
>Send rhn-users mailing list submissions to<BR>
>      rhn-users@redhat.com<BR>
><BR>
>To subscribe or unsubscribe via the World Wide Web, visit<BR>
>      https://www.redhat.com/mailman/listinfo/rhn-users<BR>
>or, via email, send a message with subject or body 'help' to<BR>
>      rhn-users-request@redhat.com<BR>
><BR>
>You can reach the person managing the list at<BR>
>      rhn-users-owner@redhat.com<BR>
><BR>
>When replying, please edit your Subject line so it is more specific<BR>
>than "Re: Contents of rhn-users digest..."<BR>
><BR>
><BR>
>Today's Topics:<BR>
><BR>
>    1. Two subnets with in LAN (Geetha Thanu)<BR>
><BR>
><BR>
>----------------------------------------------------------------------<BR>
><BR>
>Message: 1<BR>
>Date: Thu, 17 Nov 2005 09:25:09 +0000 (GMT)<BR>
> From: Geetha Thanu <geetha_thanu@yahoo.co.in><BR>
>Subject: [rhn-users] Two subnets with in LAN<BR>
>To: rhn-users@redhat.com<BR>
>Message-ID: <20051117092509.21342.qmail@web8511.mail.in.yahoo.com><BR>
>Content-Type: text/plain; charset=iso-8859-1<BR>
><BR>
>Hello all,<BR>
><BR>
>I am in a process of setting up new LAN in our office.<BR>
><BR>
>when i gave IP address of the same class to servers<BR>
>and PCs, because of spywares and virus the whole<BR>
>network is getting affected..<BR>
><BR>
>so I want to change the network as follows...<BR>
><BR>
><BR>
>server room  172.16.0.0 series<BR>
><BR>
>client       192.168.0.0 series<BR>
><BR>
>Most of the client machines are windows and hence i do<BR>
>not want the clients to<BR>
>send packets to the other network except for the<BR>
>browsing part because the proxy server IP is<BR>
>172.16.0.1<BR>
><BR>
>can any one explain how to achieve this..<BR>
><BR>
>should i have to have a linux machine with 2 NIC to<BR>
>act as a gateway between these 2 networks and enable<BR>
>ip forward...but actually i do not want<BR>
>any client to communicate to servers except for the<BR>
>PROXY server.<BR>
><BR>
>thank you<BR>
>Geetha<BR>
><BR>
><BR>
><BR>
><BR>
><BR>
>__________________________________________________________<BR>
>Enjoy this Diwali with Y! India Click here http://in.promos.yahoo.com/fabmall/index.html<BR>
><BR>
><BR>
><BR>
>------------------------------<BR>
><BR>
>_______________________________________________<BR>
>rhn-users mailing list<BR>
>rhn-users@redhat.com<BR>
>https://www.redhat.com/mailman/listinfo/rhn-users<BR>
><BR>
>End of rhn-users Digest, Vol 21, Issue 18<BR>
>*****************************************<BR>

</P>


<br><br>
<a href="http://adworks.rediff.com/cgi-bin/AdWorks/sigclick.cgi/www.rediff.com/signature-home.htm/1507191490@Middle5?PARTNER=3"><IMG SRC="http://adworks.rediff.com/cgi-bin/AdWorks/sigimpress.cgi/www.rediff.com/signature-home.htm/1963059423@Middle5?OAS_query=null&PARTNER=3" BORDER=0 VSPACE=0 HSPACE=0></a>