Приветствую уважаемое сообщество. Понемногу осваиваю составление правил для iptables, теперь решил свести всё освоенное в свод правил, записать в файлик. Однако вопрос об иерархии правил, я ещё не вполне уяснил для себя, посему прошу опытных товарищей посмотреть мой списочек и ткнуть мне в ошибки последовательности расположения правил. Ну и, если найдутся другие ошибки - тоже ткнуть. А если будут советы\замечания - буду особо признателен.
Списочек сей составлен для машинки с двумя сетками, статичными IP (локальным и провайдерским) и управляемой консольным Debian Net-install. Являющейся обычным шлюзом в локальной сети из полусотни компов. Задача шлюза сейчас - раздавать более-менее фильтрованный интернет локалным компам. Однако, в перспективе, хотелось бы также фильтровать нежелательный контент (типа флэша, потокового аудио-видео), блочить закачку файлов определённых расширений, блочить интернет-сайты по IP-адресам, регулировать скорость интернета каждому IP-адресу в локалке... Посему есть ещё один маленький вопросец - новые правила, можно просто дописывать в конец списка? Или же для каждого правила, соответствующего назначения, есть определённое место в иерархии?
Заранее благодарен за помощь.