W dystrybucji netfilter znajdują się moduły ipchains.o i ipfwadm.o. Można załadować je do kernela (UWAGA: są niekompatybilne z modułem ip_tables.o!). Możesz następnie używać ich tak jak za starych dobrych czasów.
Będą one wspierane jeszcze przez jakiś czas. Wydaje mi się że sensownym wzorem jest 2*[notka o zastąpieniu-pierwsza stabilna dystrybucja], po którym to czasie dostępna jest stabilna wersja nowego odpowiednika. Oznacza to że wsparcie dla tych modułów skończy się wraz z pojawieniem się Linuksa 2.6 lub 2.8.