jo.. suse hat eine reihe von vorgefertigen scripten, die iptables-regeln setzen. für einen groben überblick schau dir die config unter yast an, aber wenn du iptables wirklich lernen möchtest, bau dir selber eine.
im inet lassen sich unzählige tutorials zum thema finden.
also an sich ist der paketfilter sicher afaik. kommt halt auf die kernelversion an. wenn der kernel bugs hat kann man natürlich für nichts garantieren. wenn du eine recht aktuelle kernelversion hast, sollte er aber im bezug auf firewallregeln sicher sein.
man kann iptables nicht wirklich mit einer desktopfirewall vergleichen, denn iptables ist VIEL mächtiger und komplexer als eine standard-windows-firewall. firewall ist vielleicht der falsche begriff für eine iptables-regelsammlung das ganze heisst nicht umsonst paketfilter..
du kannst damit ports blocken, ports freigeben, ports forwarden zu nem anderen rechner auf nen anderen port zb, verbindungen maskieren (für dslrouter zb), log-regeln erstellen, trafficstatistiken aufstellen und vieles mehr. mit iptables kann man sich monate lang beschäftigen wenn man es wirklich wissen möchte
TIP: nicht per ssh am anfang, da kann man sich ganz leicht mal selbst aussperren *g*