
Все пишут кому как удобнее
Например, можно сделать так:
#!/bin/sh
I='/usr/sbin/iptables'
$I -A INPUT -p tcp ! --dport 80 --tcp-flags SYN,ACK,FIN SYN -j REJECT
Это приведет к блокированию всех входящих tcp SYN пакетов, кроме на порт 80 (на http сервис).
Аналогично добавляешь нужные тебе правила.
PS. Этот пример - навскидку.
PPS. Нет обработки start/stop команд скрипту. Их нет и в rc.inet2 - т.е. по сути команды актуальны только во время загрузки машины.
"No! Try not! Do. Or do not. There is no try." -- Yoda