Zuerst speicherst Du den aktuellen Regelsatz:
Code:
# mkdir /var/lib/iptables
# iptables-save > /var/lib/iptables/rules
Das Skript selbst legst Du dann in /etc/init.d an, dort kannst Du Dir auch die Startskripte für andere Dienste ansehen und als Beispiel nehmen. Ein sehr minimalistisches Skript könnte wie folgt aussehen:
Code:
#!/bin/sh
iptables-restore < /var/lib/iptables/rules
Anschließend gehst Du ins Verzeichnis für das gewünschte Runlevel (`who -r' zeigt Dir das aktuelle an) und verlinkst das Skript dort:
Code:
# cd /etc/rc2.d
# ln -s ../init.d/iptables S99iptables
Falls Du vor hast die Regeln irgendwann zu erweitern, solltest Du Dir die Mühe machen und sie einzeln in das Skript schreiben anstatt iptables-save/-restore zu verwenden. (Das hab' ich jetzt nur aus Bequemlichkeit getan.

)