День добрый!
С самой настройкой iptables у меня проблем вроде нет (насобирал хорошего материала, в теории разобрался), а вот с самого начала как его правильно включить? Сразу после установки - у него активны какие-то правила? Или по умолчанию всё выключено? Оно потом будет крайне неудобно что-то исправлять, поэтому хочу подстраховаться заранее.

2

Добавьте в планировщик вот эти правила и потом настраивайте:


iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT

3

Можно запускать сценарий фаервола с откатом через, скажем, 2 минуты:

# /etc/rc.d/rc.firewall start; sleep 120; /etc/rc.d/rc.firewall stop

.