...а я сделал наоборот, я записал скриптик, который содержит всю настройку ipchains и запускаю его при необходимости. Преимущество - команд-то много и можно упростить себе работу по их написанию, к примеру, использовать переменные и комментарии. Недостаток - негодится, если ведется подсчет траффика на интерфейсе - цепочки очищаются, а с ними и сумма траффика.