Собственно раньше было просто - кидаем скрипт в etc/networks/if-pre-up.d и дело в шляпе. Сейчас, скачал и установил debian 10.3, а там это так уже не работает. Собственно насколько я понял теперь скрипт можно добавить авто загрузку через SystemD. Набросал unit который должен запустить скрипт с правилами фаервола до запуска сетевых интерфейсов, подскажите не упустил ли чего ?
[Unit]
Description=IPTables rules
Before=network-pre.target
Wants=network-pre.target
After=local-fs.target
DefaultDependencies=no
[Service]
Type=oneshot
ExecStart=/usr/local/sbin/systemd-iptables.sh start
ExecStop=/usr/local/sbin/systemd-iptables.sh stop
ExecReload=/usr/local/sbin/systemd-iptables.sh restart
RemainAfterExit=yes