Вот есть же еще люди, которые возятся с iptables руками, уже лет десять пользую firehol (простой) или shorewall (сложнее).
Поставьте
firehol.org и будете мастером iptables в 5-7 строчек кода.
Эта штука генерирует сотню правил под ваши нужды и параноидальностью. Еще ни разу не подводил.
А вот shorewall уже давно не пользовал. Он тоже генерирует кучу правил iptables.
И да, у меня текущий конфиг занимает 30 строк на firehol для двух провайдеров и четырех подсетей, openvpn и плюшками.