デフォルトで有効になっていることがあるが、 service iptables status や systemctl status iptables では当然見つからず、一見止まっているように見えるので要注意です。
これに気づかず、Vagrant で private_network を作って VM 間通信できないな、おかしいなとしばらくハマっていた人がいます。私です。
# 止める sudo systemctl stop firewalld # 無効化 sudo systemctl disable