Estou com o mesmo problema no slack com kernel 2.6.17, baixei o último patch do netfilter para esse kernel, compilei o iptables-1.3.5 "patchado". Na hora de aplicar a regra que us al7 ele retorna o mesmo erro.
O mais estranho é que em casa fiz da mesma forma e funcionou, apenas no trabalho não.