Até o momento, não houve liberação de iptables com suporte a cgroups. O último iptables é o 1.4.21, que foi lançado em novembro de 2013 (afaik). O suporte do Cgroups foi adicionado mais tarde e nunca foi lançado oficialmente. Essa é provavelmente a razão pela qual não há novos iptables na grande maioria das distribuições (incluindo, por exemplo, Arch).