iptablesのinitスクリプトを修正した

■参考ページは結局以下に落ち着く。

 Iptablesチュートリアル 1.2.2(1ページ版)
 http://www.asahi-net.or.jp/~aa4t-nngk/ipttut/output/ipttut_all.html

 Iptablesチュートリアル 1.2.2(目次リンク版)
 http://www.asahi-net.or.jp/~aa4t-nngk/ipttut/output/index.html

■なので、Squeeze用に必要最低限な3つの機能だけにした。
 既存のルールのバックアップ、現行ルールの保存、最新のルールの読み込み。

 $ wget https://raw.github.com/labunix/smallfirewall/master/iptables
  $ sudo cp -pi iptables /etc/init.d/iptables && sudo chmod +x /etc/init.d/iptables

■停止時に「/etc/iptables-save」と、「/etc/iptables-save.${UNIXTIME}」に保存。

$ sudo /etc/init.d/iptables stop
/etc/init.d/iptables stopping...
Save...
 /etc/iptables-save.1352555701
done

■ルールは実質空(すべてACCEPT)だが、以下のようになる。

$ sudo cat /etc/iptables-save
# Generated by iptables-save v1.4.8 on Sat Nov 10 22:55:01 2012
*raw
:PREROUTING ACCEPT [49:3297]
:OUTPUT ACCEPT [28:5632]
COMMIT
# Completed on Sat Nov 10 22:55:01 2012
# Generated by iptables-save v1.4.8 on Sat Nov 10 22:55:01 2012
*nat
:PREROUTING ACCEPT [1:129]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
# Completed on Sat Nov 10 22:55:01 2012
# Generated by iptables-save v1.4.8 on Sat Nov 10 22:55:01 2012
*mangle
:PREROUTING ACCEPT [49:3297]
:INPUT ACCEPT [48:3168]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [28:5632]
:POSTROUTING ACCEPT [28:5632]
COMMIT
# Completed on Sat Nov 10 22:55:01 2012
# Generated by iptables-save v1.4.8 on Sat Nov 10 22:55:01 2012
*filter
:INPUT ACCEPT [48:3168]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [28:5632]
COMMIT
# Completed on Sat Nov 10 22:55:01 2012

■後はお好きなように。。。