Ты не понял, в linux сейчас нет единого инструмента для фильтрации. iptables -ipv4, ip6tables - ipv6, arptables - ARP.
Есть комбайны типа: bpfilter и Nftables но они ещё не "зрелые"
В тех же випнетах нет нормального развесистого NAT, нет фильтрации ARP, Vipnet3 не поддерживает ipv6, (про 4 не нашёл сходу) и ничо - сертифицированы