¿Hay alguna forma de probar / verificar la sintaxis de un script de reglas de iptables sin modificar la configuración real del firewall (creo que agregar y eliminar cada regla no es la mejor manera ...)?
Conozco la opción -C pero no verifica opciones como cadenas y es un poco complicado con sus códigos de retorno, porque 1 no siempre significa que la sintaxis sea correcta.
¡Gracias!
Use iptables-save / iptables-restore. En mi opinión, usar script es una mala idea. Escriba sus primeras reglas desde la línea de comandos, luego guárdelas con "iptables-save> file" y continúe editando ese archivo. "iptables-restore <file" se usa para aplicar las reglas. Ese comando verificará la sintaxis y no aplicará las reglas si hay un error.
fuente