guardar regras do iptables e fazer o restore utilizando e não utilizando network-manager

adicionar uma regra:
iptables -t nat -A POSTROUTING -o enp10s0 -j MASQUERADE

gravar as regras para ficheiro:
iptables-save > /etc/iptables.up.rules

não utilizando o nm:

editar o ficheiro /etc/network/if-pre-up.d/iptables:
#!/bin/sh
/sbin/iptables-restore < /etc/iptables.up.rules

torná-lo executável:
chmod +x /etc/network/if-pre-up.d/iptables

redirecionar consultas dns

iptables -t nat -A PREROUTING -i ethX -p udp --dport 53 -j DNAT --to $(get lan_ipaddr)
iptables -t nat -A PREROUTING -i ethX -p tcp --dport 53 -j DNAT --to $(get lan_ipaddr)
iptables -t nat -L -v -n # shows nat table

melhor:
iptables -t nat -A PREROUTING -s 10.0.100.0/24 -p udp --dport 53 -j DNAT --to 9.9.9.9:53
iptables -t nat -A PREROUTING -s 10.0.100.0/24 -p tcp --dport 53 -j DNAT --to 9.9.9.9:53

Subscrever iptables