Отключение и маска для обеих служб должны помочь:
systemctl mask firewalld
systemctl mask iptables
systemctl disable firewalld
systemctl disable iptables
Помните, что отключенная служба может быть загружена и будет запущена, если запущена служба, которая от нее зависит. Поэтому mask и disable должны быть лучшим способом убедиться, что служба не запущена.