Nejraději používám pod xBSD packet filter, listy, makra, přehlednost, ale to je na flame a na linuxu stejně není.
Pod Linuxem buď si napsat skriptík který ty pravidla bude generovat nebo něco na způsob denyhost, nebo nějakou nadstavbu iptables - třeba ufw, nebo použít na generování pravidel nějaké grafické klikátko - osobně se mi líbí firewall builder.