Eu usaria um frontend iptable
em vez de escrever iptables
-commands diretamente. Eu costumo usar ufw
ou shorewall
. Eu uso ufw
em servidores e shorewall
em máquinas que encaminham redes, já que o próprio iptables é desnecessariamente complicado para um firewall simples de interface única.
Ambos os front-ends acima mencionados geralmente cuidam de todas as configurações necessárias. ufw
também configura o firewall para IPv6.
if-pre-up.d
e if-up.d
são executados apenas para interfaces gerenciadas por ifupdown
. Ou seja, eles devem ser mencionados em /etc/network/interfaces
. Como mencionado na página manpage de interfaces
, eles são executados antes e durante a configuração da interface que está sendo criada.