No właśnie że nie!!
Przecież firewall czerwa w tej chwili układa reguły w jakimś porządku wystarczy że wygenerowałby pliki w /etc/iptables/rules/ i wpisałby domyślny porządek do /etc/iptables/rules.queue np.:
początkowe, ttl, porty, icmp, hosty, polaczenia, p2p, forward, maskarada
Skrypt startowy sprawdza czy są wszystkie bloki z kolejki i składa z nich plik firewall-a a potem go odpala.
Jeżeli potrzebujemy jakichś reguł w konkretnym położeniu w skrypcie to dodajemy nazwę bloku w odpowiednim miejscu w pliku kolejki
Można by dodać w generatorze Czerwa jeszcze jedną pozycję "generuj plik kolejki" i mamy wtedy generowanie domyślnej kolejki na podstawie tego co generator ma w swoich konfigach.
Taki modularny firewall dałby możliwość dowolnego przestawiania reguł np. możemy zadecydować że statystyki dodajemy dopiero wtedy gdy obetniemy już ruch p2p itp.
Byłoby to duże ułatwienie dla opiekunów paczkek bo wystarczy że zbudowaliby plik z regułami iptables dla swojej paczki i powiedzieli użytkownikowi gdzie te reguły mają być w kolejce.