Io uso nftables che nelle ultime release sostituisce iptables. Lo puoi attivare all'avvio consistemctl enable nftables.service