Hehe, ja restartovat nemusel, jen jsem pripojil KB a monak jeste ze jsem tam nechal grafarnu.
A ten skript /etc/init.d/firewall jsem si taky zbastlil, jeste to musim nejak doladit aby to rozpoznavalo vnejsi IP pokud se zmeni a podle toho zmenilo veskera pravidla.

mimochodem pro informaci jsem si spustil tcpdump -i eth1 kde eth1 je moje externi if, a po asi 10 minutach jsem to stopnul s vysledkem

75403 packets received by filter
74963 packets dropped by kernel


celkem brutus ....

jsem zvedavej jak se zmeni "idle" traffic.