Здравствуйте. Цепляю первоначальную версию скриптика, предназначенного для миграции состояния iptables в конфигурацию etcnet (на сейчас используется в ALT Linux 3.0+) [1]. Предполагается дописать конвертор с использованием human readable syntax из недавних версий etcnet [2]. Бродят раздумья по части дописывания класса Rule и чего-нить хорошего в нём, с другой стороны -- цели написать валидатор нет. Также из замеченного по ходу -- обвязка вокруг /sbin/iptables [3], в данном случае совершенно бесполезная. :) [1] http://linux.kiev.ua/~mike/works/misc/iptables2etcnet/ [2] http://wiki.sisyphus.ru/admin/etcnet/firewall [3] http://raa.ruby-lang.org/project/iptctl/ -- ---- WBR, Michael Shigorin ------ Linux.Kiev http://www.linux.kiev.ua/