Volgens mij heeft het ongeveer dezelfde functionaliteit.
Wat ik me wel afvraag is waarom de linux mensen iptables hebben geschreven, waarom niet gewoon ipf of ipfw geimplementeerd. Andere Unixen doen dit ook.
Wat ik ervan begrepen heb is dat je op BSD ipf of ipfw kunt gebruiken.
Ipf heeft betere state opties, en is dus beter voor bijv. ftp, terwijl ipfw betere shape en limit opties heeft, waardoor je bandbreedte kunt knijpen/verdelen.