в нашей любимой и загадочной Бубунте - НИГДЕ

Погрутите головой вправо-влево - создавали-бы люди темы типа
https://forum.ubuntu.ru/index.php?topic=99586.0 - если-бы Бубунтологи не "изнасиловали классику" ? В отличии от "классики" - во всех подвариациях Убунты для хранения-загрузки правил iptables нужно строить костыль - писать собственноручно некий скрипт, который будет "в нужное время в нужном месте" поднимать нужные Вам правила.... Я, например, делал так - в /etc/network/interfaces - в описании соответствующего интерфейса - "post-up iptables-restore < /etc/iptables.up.rules", а в собственно /etc/iptables.up.rules - в "классическом формате" правила iptables - типа :
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [829:229669]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 3128 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 110 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 22 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
.... ну и т.д. .....