Обсуждение статьи тематического каталога: Простое управление сложным фаерволом (netfilteriptables) (iptables firewall linux)Ссылка на текст статьи: http://www.opennet.dev/base/net/iptables_ctl.txt.html
Очередной костыль ... делал бы уж тогда по принципу redhat like init вместо того чтоб добавлять везде строчки ...
Можно сильно не мудрить, а поставить firehol.
http://firehol.sourceforge.net/
Присоединяюсь к предыдущему оратору...
http://google.ru/search?q=firehol+site:opennet.ru
http://google.ru/search?hl=ru&q=firehol+"Andrey+Mitrofa... -- ссылки на linux.ru.net aka lrn.ru и debian.linuxrulez.ru придётся смотреть по "Сохранено в кеше" или в Web Archive идти :((( -- эти форумы не настолько "живучи", как OpenNET)
// http://google.ru/search?q=firehol+site:www.lrn.ru http://web.archive.org/web/20050313190720/debian.linuxrulez....
Фигня все это при грамотном распределении рулей по цепочкам, нормальном их именовании и соментариях (ipt_comment) достаточно короткой памятки с принципами...