Часто бородатые админы пишут правила iptables прямо в rc.local или тому подобное. Помимо недостатков в нём есть чудесное преимущество - можно легко и изящно добавлять комментарии к любым правилам.
А вот с использованием утилит iptables-save/iptables-restore (которые вроде как стандарт де-фактов во многих дистрибутивах) с этим огромнейшая проблема.
Что посоветуешь, ЛОР?