Wie immer gibt es viele Möglichkeiten.
Du kannst es mit rc.custom laden, oder noch vor Freetzstart in der debug.cfg, oder du nutzt die freetz-ui's zu iptables. Die machen es dann für dich.
Ich benutze meine Oberfläche (nhipt) weil ich damt sofort auf einen Blick alle Regeln in der richtigen Reihenfolge sehe und leichter editieren kann. Natürlich kann man das mit Scripte auch machen, nur ist die Fehlersuche umständlicher.
Was die Netfilter Module angeht - es sind nur einige im Kernel. Für eine gute Firewall brauchst Du meist mehr. Da kommt man an freetz nicht vorbei.