Como firewalld é baseado na configuração XML, alguns podem achar que é mais fácil configurar o firewall de maneira programática. Isso pode ser alcançado por iptables da mesma forma, mas de uma maneira diferente, que não é XML. Se você já está familiarizado com a maneira como o iptables funciona, por que você migraria toda a sua configuração para firewalld ?
Se você considera seu maior conjunto de regras de iptables de firewall, com que frequência você acha que se beneficiaria do aspecto dinâmico de firewalld ? Na maioria dos casos, o desempenho de iptables nunca é o problema. Na maioria dos casos em que o desempenho de iptables é um problema, pode ser corrigido usando conjuntos de IPs de origem / destino baseados em ipset .
É um debate diferente se você deve ou não usar o NetworkManager.