skorzystałem z tego poradnika i działa to :
Chain zyxel (2 references)
pkts bytes target prot opt in out source destination
12361 12M all -- * * 0.0.0.0/0 192.168.1.103
8665 1345K all -- * * 192.168.1.103 0.0.0.0/0
2264 1236K all -- * * 0.0.0.0/0 192.168.1.104
2392 724K all -- * * 192.168.1.104 0.0.0.0/0
0 0 all -- * * 0.0.0.0/0 192.168.1.106
0 0 all -- * * 192.168.1.106 0.0.0.0/0
0 0 all -- * * 0.0.0.0/0 192.168.1.109
0 0 all -- * * 192.168.1.109 0.0.0.0/0
88 6463 all -- * * 0.0.0.0/0 192.168.1.113
34 2277 all -- * * 192.168.1.113 0.0.0.0/0
2498 1309K all -- * * 0.0.0.0/0 192.168.1.114
2363 248K all -- * * 192.168.1.114 0.0.0.0/0
0 0 all -- * * 0.0.0.0/0 192.168.1.115
0 0 all -- * * 192.168.1.115 0.0.0.0/0
2286 1136K all -- * * 0.0.0.0/0 192.168.1.116
2427 373K all -- * * 192.168.1.116 0.0.0.0/0
235 92940 all -- * * 0.0.0.0/0 192.168.1.117
262 66399 all -- * * 192.168.1.117 0.0.0.0/0
342 89281 all -- * * 0.0.0.0/0 192.168.1.119
342 44915 all -- * * 192.168.1.119 0.0.0.0/0
2 152 all -- * * 0.0.0.0/0 192.168.1.120
38 3802 all -- * * 192.168.1.120 0.0.0.0/0
odczyt z pliku dodałem do rc.local - by się wczytało po restarcie
iptables-restore -c < iptables-backup.txt
nie wiem tylko gdzie umieścić plik do zapisu by przy restarcie się zapisało
iptables-save -c > iptables-backup.txt
oczywiście by działało z automatu ?