Linux 3.13 přijde s novou verzí paketových filtrů v jádru pro zpracování paketů, tj. nástupcem xtables v netfiltru se stanou nftables. Firewall je úplně něco jiného, autor zde plete hrušky s jabkama :-) Samozřejmě s pomocí xtables nebo nftables firewall mohu vytvořit, ale stejně tak dobře to mohu udělat v userspace libovolnou jinou metodou.
Zjednodušeně řečeno firewall se má k nftables stejně jako hrad k lego stavebnici. Tj. můžete hrad postavit z lega, nebo z něčeho úplně jiného. Ale hlavně z toho lega můžete postavit spoustu jiných věcí, než jen hrad.