next up previous contents Next: Mécanisme d'iptables. Up: Netfilter avec Iptables. Previous: Netfilter avec Iptables.   Table des matières  

42.2.2.1 Option du noyau.

Avant de voir les propriétés d'iptables, nous allons configurer le noyau (il doit s'agir au minimum d'un noyau linux-2.4) pour les utiliser. Les options suivantes -présentées comme dans le fichier /usr/src/linux/.config- doivent êtres activées en dur ou sous forme de modules (voir le chapitre 43 pour la compilation du noyau et l'installation de modules):

CONFIG_PACKET 
CONFIG_NETFILTER 
 
CONFIG_IP_NF_CONNTRACK 
CONFIG_IP_NF_FTP 
CONFIG_IP_NF_IRC 
CONFIG_IP_NF_IPTABLES 
CONFIG_IP_NF_NAT 
CONFIG_IP_NF_MATCH_STATE 
CONFIG_IP_NF_TARGET_LOG 
CONFIG_IP_NF_MATCH_LIMIT 
CONFIG_IP_NF_TARGET_MASQUERADE


Si vous souhaitez assurer la compatibilité avec ipfwadm, ipchains, permettre l'installation de proxies et la correspondance avec les adresses MAC des cartes Ethernet, vous devriez activer les options suivantes, respectivement:

CONFIG_IP_NF_COMPAT_IPFWADM 
CONFIG_IP_NF_COMPAT_IPCHAINS 
CONFIG_IP_NF_TARGET_REDIRECT 
CONFIG_IP_NF_MATCH_MAC 


Cette étape précède la compilation du noyau (voir la section 43.11 pour les noyaux 2.4 et aussi, complémentairement la section 19.8.2 pour les noyaux 2.6).


next up previous contents Next: Mécanisme d'iptables. Up: Netfilter avec Iptables. Previous: Netfilter avec Iptables.   Table des matières  
1-01-2006