Po pierwsze: znajdź kogokolwiek kto używa ipchains na 2.4.x
...i komu się to nie pieprzy.
Po drugie ty też właśnie sobie posty nabijasz więc nie pyskuj.
Po trzecie: iptables są lepsze (przynajmniej wg. mnie) - są bardziej elastyczne, więc łatwiej je dostosować do własnych wymagań - dodatkowo mają kupę modułów co bardzo ułatwia kontrolę i filtrację ruchu w sieci.
Co do drugiego pytania:
na neo zwykle 255.255.255.0, na sieć taką jak masz maskę podsieci.