Prednost v primerjavi s starejšimi orodji, kakršni sta ipfwadm in ipchains, je predvsem v sledenju ustvarjenim povezavam, kar lahko uporabimo za bolj omejujoč požarni zid.
Z iptables se sreča vsak vesten skrbnik sistema, zato si jih bomo tudi tu pobliže ogledali. Za osnovno razumevanje delovanja moramo vsaj približno poznati delovanje omrežja: vedeti moramo, da paket v računalnik pride po nekem nosilcu skozi omrežno kartico, kjer ga prebere Linuxovo jedro, nato ga obdela sklad TCP in poda namenskemu programu.