Прописывается скриптом /opt/etc/ndm/netfilter.d/your_script.sh. Скрипт вызывается каждый раз, когда ndm перетирает таблицы netfilter, чтобы ваши правила не исчезали. В скрипте нужно проверять название таблицы "filter", "nat", "mangle". Пример здесь: https://github.com/ndmsystems/packages/ ... netfilterd