O script de inicialização do iptables nunca retornará exatamente aquela string; sempre terá algo mais nela, e também há condições de falha que não correspondem a essa string.
Em vez disso, você deve verificar o código de saída do script, pois ele (no EL e no Fedora) retorna diferente de zero se o firewall não estiver ativo e zero se estiver ativo.
/sbin/service iptables status >/dev/null 2>&1
if [ $? = 0 ]; then
echo "All systems go."
else
echo "Houston, we have a problem."
fi