ShoreWall - прекрасная альтернатива iptables.
Вопросов и проблем с iptables возникает очень много. Конфигурирование их - дело не простое. А нужна ли реальна вся эта морока? Для себя я нашел прекрасную альтернативу - Shorewall (http://www.shorewall.net). Он использует как движок те же iptables, но предоставляет очень простые, понятные и, в то же время мощные, файлы конфигурации. На сайте есть отличная документация, FAQ и архив списка рассылки. Кроме того (насколько я понял) в особо экзотических случаях можно дописывать правила iptables напрямую.
Вот такие дела, советую попробовать. На сайте есть готовые примеры для начальной настройки firewall'ов с одной, двумя и темя зонами. Для особо ленивых есть GUI морда чере webmin (о безопасности поледнего ничего не скажу).