Na configuração das regras do Iptable no Kernel do Unix 2.4.x, são utilizadas tabelas para definir quais tipos de chains serão selecionadas.A tabela padrão que é utilizada quando nenhuma tabela for especificada na sintaxe do iptable é:
Os firewalls que são baseados em proxy apresentam duas restrições (desvantagens) em relação aos firewalls baseados em filtragem de pacotes com informação de estado. São elas: