Сегодня случилось неприятность и один их серверов лишился аппаратного фаервола. В срочном порядке пришлось осваивать iptables, как временное решение, пока аппаратная коробочка в сервисе.
Сколько себя помню, всё-время натыкался на байки про firewall в linux, как про что-то ужастное, что вообще не понятно и не поддаётся логике. В общем всё это враки. Да, когда правил просто тьма (сотни-тысячи) – бывает сложно разобраться какое именно всё портит. Но в целом – всё достаточно структурировано, логично и понятно. Особенно, если начинать с таких вот инструкций (на английском).