XI. Intégration de netfilter / iptables▲
L'integration de NetFilter / Iptables a été realisee sur le noyau stable 2.4.18 et la version 1.2.6a d'Iptables presents dans les packages Debian.
XI-A. Compilation du noyau▲
Compilez votre noyau avec les options désirées et celles qui suivent :
Sélectionnez
CONFIG_PACKET=y
CONFIG_NETFILTER=y
CONFIG_IP_NF_IPTABLES=y
CONFIG_IP_NF_MATCH_LIMIT=y
CONFIG_IP_NF_MATCH_MAC=y
CONFIG_IP_NF_MATCH_MULTIPORT=y
CONFIG_IP_NF_FILTER=y
CONFIG_IP_NF_MANGLE=y
CONFIG_IP_NF_TARGET_LOG=y
Installez le nouveau noyau et rebootez.
XI-B. Scripts d'initialisation▲
Installez les scripts presents dans Annexe 7 - Paramètrage du firewall NetFilter' et donnez leurs les droits appropries.
Ajoutez le script init_iptables.sh pour qu'il soit pris en compte au boot du système
Sélectionnez
update-rc.d init_iptables.sh defaults
Demarrez le firewall :
Sélectionnez
/etc/init.d/init_iptables.sh start