Существует ли сабж, и если еще нет, то почему?
Если при относительно небольшом количестве правил вывод iptables-save еще как-то можно парсить без дополнительных технических средств, то как быть с большими наборами правил, посмотрев на которые сходу и не скажешь что у тебя открыты только нужные порты и.т.д.