iptables -t OUTPUT -p ! tcp --dport ! 21 -s ! 192.168.1.1/255.255.255.0 -d ! 192.168.0.1/255.255.255.0 -o ! ppp0 -j DROP
-t OUTPUT, -o ! ppp0 ve --dport ! 21 parametreleri kullanılmıştır.
Bu kural bize giden paketlerin:
tcp protokolünde olmayan, hedef portu 21 olmayan, kaynak adresi 192.168.1.1 ve ağmaskesi (netmask) 255.255.255.0 olmayan, hedef adresi 192.168.0.1 ve ağmaskesi (netmask) 255.255.255.0 olmayan ve çıkış arabirimi ppp0 olmayan paketlerin geçişinde DROP kuralının uygulanmasını yani geçememesini sağlamaktadır.