Avant de voir les propriétés d'iptables,
nous allons configurer le noyau (il doit s'agir au minimum d'un noyau
linux-2.4)
pour les utiliser. Les options suivantes -présentées comme dans le
fichier /usr/src/linux/.config- doivent
êtres activées en dur ou sous forme de modules (voir le chapitre 43
pour la compilation du noyau et l'installation de modules):
CONFIG_PACKET
CONFIG_NETFILTER CONFIG_IP_NF_CONNTRACK CONFIG_IP_NF_FTP CONFIG_IP_NF_IRC CONFIG_IP_NF_IPTABLES CONFIG_IP_NF_NAT CONFIG_IP_NF_MATCH_STATE CONFIG_IP_NF_TARGET_LOG CONFIG_IP_NF_MATCH_LIMIT CONFIG_IP_NF_TARGET_MASQUERADE |
CONFIG_IP_NF_COMPAT_IPFWADM
CONFIG_IP_NF_COMPAT_IPCHAINS CONFIG_IP_NF_TARGET_REDIRECT CONFIG_IP_NF_MATCH_MAC |