-Aдобавить правило в конец цепочки
-Iвставить правило в начало
-pпротокол (tcp/udp/icmp)
-sIP/CIDR источника
-dIP/CIDR назначения
--dportпорт назначения
--sportпорт источника
-i / -oвходящий / исходящий интерфейс
-m stateмодуль состояния соединения
-jцель (ACCEPT/DROP/REJECT/LOG)