Não existe algo como "o iptables está sendo executado" - não há um processo de firewall dedicado para monitorar.
Se os módulos do kernel forem carregados e as regras definidas (ambas comprovadas mostrando uma tabela de regras válida), a filtragem estará ativa. Isso é feito no kernel em eventos (pacote rcv / snd) e não em um processo separado.
Então: Sim, se as regras mostradas são o que você quer, então seu firewall está ativo.