Eu pegava o shorewall , um mecanismo de script no topo do iptables. Para construir um firewall sensato no linux, você tem que usar o iptables (é o mecanismo de filtragem de rede do kernel). O que você não precisa fazer é escrever scripts iptables manualmente. Isso é muito complexo e quase inatingível.
aptitude shorewall também deve funcionar.
toda a configuração reside em / etc / shorewall e é feita em arquivos de texto simples. Shorewall em si é apenas um script bash, executado uma vez. Não fornece um deamon!