No existe tal cosa como "iptables se está ejecutando":no hay un proceso de firewall dedicado para monitorear.
Si los módulos del kernel están cargados y las reglas definidas (ambos se prueban al mostrar una tabla de reglas válida), el filtrado está activo. Se realiza en el kernel en eventos (packet rcv/snd) y no en un proceso separado.
Entonces:Sí, si las reglas que se muestran son las que desea, entonces su firewall está activo.