ipchains으로 마스커레이딩을 하고 있구요,,... 거기서, 특정내부pc에서 웹이라던지, ftp라던지 이런것들을 소위, 외부로 나가지 못하게 할려고, 패킷필터링정책을 세우고 있는데, 잘안되네요.. 그냥 마스커레이딩된상태에서 계속 추가로 패킷필터링정책을 추가해주면 되는가요,.,???