это будет жестоко - как сами-то будете заходить на web тогда ? Нужно не полностью закрыть web, а закрыть его снаружи - т.е. дропать пакеты только с внешнего интерфейса (-i $EXTIF, где EXTIF=внешний_eth)iptables -A INPUT -p tcp --dport 80 -j DROP
iptables -A INPUT -p tcp --dport 443 -j DROP