MoHaX
в iptables имхо все логичней построено. К тому же для 2.4 ядер поддержка iptables встроена в ядро. А проект ipchains заморожен и развиваться не будет. к тому же, в тех же 2.4.ХХ функциональность этого пакета ограничена: реализовано не все и доделывать никто не будет.
http://iptables-tutorial.frozentux.net/ - очень хороший туториал.