Outra opção seria ter uma sessão de tela aberta no servidor e ter um trabalho na sessão de tela que durma por alguns minutos e depois libere as tabelas. Depois de ter feito suas alterações, você pode simplesmente matar o trabalho. Você também pode fazer com que o script altere a política INPUT para ACCEPT, ou algo assim.
Pode ser um pouco mais conveniente que o cron, mas a mesma ideia. Eu faço uma coisa semelhante com os roteadores reload in 10
. Então, se eu me bloquear, o roteador irá reiniciar e restaurar a configuração para o estado antes de fazer a alteração.