По умолчанию открывает www (80,443) и alterator (8080). Предлагаю по умолчанию открывать ssh, alterator и, возможно, openvpn.
alterator-net-iptables-4.7-alt1 -> sisyphus: * Wed Sep 02 2009 Vladislav Zavjalov <slazav@altlinux> 4.7-alt1 - net-tc: rewrite ajax.scm - add default net-iptables.conf (closes: #21118) - add default config for internal restrictions module - add icmp in list of services - iptables_helper: fix ir_del() - iptables_helper: add DNAT rules to nat/OUTPUT