Есть несколько способов. Самый правильный на мой взгляд - использовать iptables-persistent
sudo apt-get install iptables-persistent
Что бы сохранить правила, достаточно выпонить:
sudo /etc/init.d/iptables-persistent save
Что бы восстановить:
sudo /etc/init.d/iptables-persistent reload
При установки этой утилиты вылезет окошко-dialog и предложит сохранить текущие правила для ipv4 и ipv6, а так же автоматически загружать эти правила после рестарта системы.
Важный момент. Если у вас Ubuntu Server, то команды немного другие для восстановления и сохранения правил файервола:
sudo netfilter-persistent save
sudo netfilter-persistent reload