请教各位大侠们,关于ipchains的使用方法

请教各位大侠们,关于ipchains的使用方法

请教各位大侠们
关于ipchains的使用方法!
我用ADSL+RED HAT LINUX7.1做了一个防火墙,现在内部计算机都可以通过它上INTERNET(我现在是启用的IP forward)。但我想用它来控制局域网内一部分可无任何限制的使用INTERNET,另一部份只能上INTERNET收发E-MAIL。
我不知道应怎样封掉它们的端口!
我的内网是192.168.0.0-255/255.255.255.0
请热心的大侠们帮我一把。并且我给举一个例子!
谢谢!      
我的问题怎么没有人回答啊?      
有些端口是别人随意设的,你怎么封      
那有没有什么好的方法可以达到我的要求呢?
谢谢