• Как защитить linux-сервер при помощи фаерволла?

    kyzia
    @kyzia
    Случайно затерт ?) Вы точно так же можете случайно затереть скрипт. Просто храните файл для iptables-restore где-нибудь не в стандартном месте. А оттуда уже подгружайте скриптом с помощь iptables-restore. Хотя бы и из rc.local

    Повторюсь, в вашем случае, любое добавление правил начинается с удаления всех цепочек во всех таблицах. Это сбой.

    Пользуйтесь iptables-restore, зачем изобретать велосипеды в виде скриптов? Ее(программу) же специально написали именно для этого. И механизм ее работы такой, что она не флашит таблицы — сбоев по соединениям не будет. А если будет ошибка — она ругнется и не будет вносить изменения.