He encontrado este programa para gestionar el firewall y me ha parecido muy bueno. Este es ufw.
Para instalarlo (está en Squeeze y Sid), aptitude install ufw
.
Para ponerlo en funcionamiento a través de SSH, haremos lo siguiente:
ufw logging on
ufw allow ssh/tcp
ufw enable
Si no lo hacemos por SSH y no queremos abrir ese puerto, omitiremos la línea ufw allow ssh/tcp
Para abrir rangos de puertos:
Para permitir un rango de IPs:
Bloquear una IP a un determinado puerto:
El insert 1 es para que la regla DENY vaya antes que la que permite la conexión al puerto 1234.
Hay ejemplos en español en la Wikipedia: http://es.wikipedia.org/wiki/Uncomplicated_Firewall
O en inglés: https://help.ubuntu.com/community/UFW