O comando é válido, mas suas versões são tão antigas que não correspondem. É possível que o kernel e o iptables tenham versões de protocolos incompatíveis. Você teria que baixar no mínimo o código fonte e compilar a nova versão do iptables. Você precisa usar o comando make modules e modules_install para instalar a nova versão no kernel em execução. Você pode ter que fazer o mesmo para o ipset. Disponível no netfilter.org.