■参考ページは結局以下に落ち着く。
Iptablesチュートリアル 1.2.2(1ページ版)
http://www.asahi-net.or.jp/~aa4t-nngk/ipttut/output/ipttut_all.html
Iptablesチュートリアル 1.2.2(目次リンク版)
http://www.asahi-net.or.jp/~aa4t-nngk/ipttut/output/index.html
■なので、Squeeze用に必要最低限な3つの機能だけにした。
既存のルールのバックアップ、現行ルールの保存、最新のルールの読み込み。
$ wget https://raw.github.com/labunix/smallfirewall/master/iptables
$ sudo cp -pi iptables /etc/init.d/iptables && sudo chmod +x /etc/init.d/iptables
■停止時に「/etc/iptables-save」と、「/etc/iptables-save.${UNIXTIME}」に保存。
$ sudo /etc/init.d/iptables stop
/etc/init.d/iptables stopping...
Save...
/etc/iptables-save.1352555701
done
■ルールは実質空(すべてACCEPT)だが、以下のようになる。
$ sudo cat /etc/iptables-save
*raw
PREROUTING ACCEPT [49:3297]
OUTPUT ACCEPT [28:5632]
COMMIT
*nat
PREROUTING ACCEPT [1:129]
POSTROUTING ACCEPT [0:0]
OUTPUT ACCEPT [0:0]
COMMIT
*mangle
PREROUTING ACCEPT [49:3297]
INPUT ACCEPT [48:3168]
FORWARD ACCEPT [0:0]
OUTPUT ACCEPT [28:5632]
POSTROUTING ACCEPT [28:5632]
COMMIT
*filter
INPUT ACCEPT [48:3168]
FORWARD ACCEPT [0:0]
OUTPUT ACCEPT [28:5632]
COMMIT
■後はお好きなように。。。