Netfilter — межсетевой экран (брандмауэр), встроен в ядро Linux версий 2.4 и 2.6. iptables — название пользовательской утилиты (запускаемой из командной строки) предназначенной для управления системой netfilter. С ее помощью администраторы создают и изменяют правила, управляющие фильтрацией и перенаправлением пакетов. Для работы с семейством протоколов IPv6 существует отдельная версия утилиты iptables — ip6tables.
Netfilter — межсетевой экран (брандмауэр), встроен в ядро Linux версий 2.4 и 2.6. iptables — название пользовательской утилиты (запускаемой из командной строки) предназначенной для управления системой netfilter. С ее помощью администраторы создают и изменяют правила, управляющие фильтрацией и перенаправлением пакетов. Для работы с семейством протоколов IPv6 существует отдельная версия утилиты iptables — ip6tables. Некоторые авторы под словом netfilter имеют в виду только те элементы межсетевого экрана, которые непосредственно являются частью стека протоколов ядра, а всё прочее (систему таблиц и цепочек) называют iptables. Из‑за не совсем ясной терминологии, иногда весь проект (внутриядерный межсетевой экран вместе с пользовательской утилитой) просто именуется netfilter/iptables.