الأعزاء

محتاج أعمل Access list لمنع النت عن البعض في الشبكة
الشبكة فيها راوتر سيسكو 2851
عليه interface ethernet e0/0.1
له ip 10.10.32.1

الشبكة عبارة عن
10.10.32.0
255.255.252.0

عايز أقفل النت ( والنت فقط لأنه فيه ports تانية ضروريه خاصة بال data base وال dns وال dhcp) على الجميع ماعدا عدد 20 مستخدم
من 10.10.32.2
إلى 10.10.32.22
والباقيين يكون مفتوح لهم كل حاجة ماعدا النت

أريد الكود . وعلى أي interface يوضع وهل يكون inbound وللا يكون outbound
أرجو المساعدة