Отсутствуют возможности применения многих возможностей iptables: $IPT --append INPUT -i $EXTIF --match tcp --protocol tcp --syn --dport 3030:3033 -m iplimit --iplimit-above 3 --jump REJECT iptables v1.4.0: Couldn't load match `iplimit':/lib64/iptables/libipt_iplimit.so: cannot open shared object file: No such file or directory $IPT --append INPUT -i $EXTIF --match tcp --protocol tcp --match time --timestart 00:00 --timestop 08:00 --days Mon --dport 21 --jump REJECT iptables v1.4.0: Unknown arg `--days' $IPT --append INPUT --match psd --jump DROP iptables v1.4.0: Couldn't load match `psd':/lib64/iptables/libipt_psd.so: cannot open shared object file: No such file or directory $IPT --append INPUT -i $EXTIF --protocol tcp --match tcp --match multiport --dports 135,139,1025 --jump TARPIT iptables v1.4.0: Couldn't load target `TARPIT':/lib64/iptables/libipt_TARPIT.so: cannot open shared object file: No such file or directory
Вы вешаете баг на пакет iptables и при этом пишите про патч на ядро. Нелогично.