Existe alguma maneira de testar / verificar a sintaxe de um script de regras do iptables sem modificar a configuração real do firewall (acho que adicionar e excluir cada regra não é a melhor maneira ...).
Eu sei sobre a opção -C, mas ela não verifica opções como cadeias e é um pouco complicado com seus códigos de retorno, porque 1 nem sempre significa que a sintaxe está correta.
Valeu!
Use iptables-save / iptables-restore. Na minha opinião, usar script é uma má ideia. Escreva suas primeiras regras na linha de comando e salve-as com "iptables-save> file" e continue editando esse arquivo. "iptables-restore <file" é usado para aplicar as regras. Esse comando verificará a sintaxe e não aplicará as regras se houver um erro.
fonte