Nezlob se, ale co to tu píšeš za hlouposti? Já používal Shorewall roky i na serveru právě proto, že je snažší na pochopení a mnohem lépe čitelnější. Při jeho použití vůbec nemusíš rozumět iptables.
To, že přepíše pravidla v iptables je přeci naprosto v pořádku. Jak jinak by to fungovalo, když by se ty v iptables nesmazaly? Shorewall přeci vygeneruje pravidla iptables dle konfigurace.
Je na každém co používá. Zda kliká v nástroji firewall, nebo ručně píše pravidla Shorewall, či přímo iptables.