Nevim, mozna jsem moc pohodlny, ale ja radeji pouzivam nejaky generator pravidel pro IPtables.
Konkretne shorewall, www.shorewall.net.
Tam se konfiguruji pozadovane akce o moc lip a jednoduseji, pro zacatecniky bych rozhodne doporucil prave toto.