Bueno al leer el post no pude dejar de notar el comentario de que iptables no es un firewall...
Si iptables es un firewall que utiliza el modulo netfilter del kernel pala el filtrado de paquetes...
Es sencillo solo aplica unas directvas y ya esta...
Pero si quieres algo mas completo utiliza shorewall (que debajo de sus entranas utiliza iptables con netfilter)...






