a priori au niveau du kernel ca donne
* Enable loadable module support (CONFIG_MODULES) : Y
* Packet socket (CONFIG_PACKET) : Y
* Network packet filtering (replaces ipchains) (CONFIG_NETFILTER) : Y
* Unix domain sockets (CONFIG_UNIX) : Y
* TCP/IP networking (CONFIG_INET) : Y
* IP: advanced router (CONFIG_IP_ADVANCED_ROUTER) : Y
* Connection tracking (required for masq/NAT) (CONFIG_IP_NF_CONNTRACK) : M
* FTP protocol support (CONFIG_IP_NF_FTP) : M
* IRC protocol support (CONFIG_IP_NF_IRC) : M
* IP tables support (required for filtering/masq/NAT) (CONFIG_IP_NF_IPTABLES) : M
* Packet filtering (CONFIG_IP_NF_FILTER) : M
* Full NAT (CONFIG_IP_NF_NAT) : M
* Limit match support (CONFIG_IP_NF_MATCH_LIMIT) : M
* Connection state match support (CONFIG_IP_NF_MATCH_STATE) : M
* MASQUERADE target support (CONFIG_IP_NF_TARGET_MASQUERADE) : M
* REDIRECT target support (CONFIG_IP_NF_TARGET_REDIRECT) : M
* LOG target support (CONFIG_IP_NF_TARGET_LOG) : M
* ULOG target support (CONFIG_IP_NF_TARGET_ULOG) : M
# Re: Un kernel pour un firewall et NAT
Posté par coujou . En réponse au journal Un kernel pour un firewall et NAT. Évalué à 3.
http://linuxfr.org/2003/07/21/13334.html(...)
a priori au niveau du kernel ca donne
* Enable loadable module support (CONFIG_MODULES) : Y
* Packet socket (CONFIG_PACKET) : Y
* Network packet filtering (replaces ipchains) (CONFIG_NETFILTER) : Y
* Unix domain sockets (CONFIG_UNIX) : Y
* TCP/IP networking (CONFIG_INET) : Y
* IP: advanced router (CONFIG_IP_ADVANCED_ROUTER) : Y
* Connection tracking (required for masq/NAT) (CONFIG_IP_NF_CONNTRACK) : M
* FTP protocol support (CONFIG_IP_NF_FTP) : M
* IRC protocol support (CONFIG_IP_NF_IRC) : M
* IP tables support (required for filtering/masq/NAT) (CONFIG_IP_NF_IPTABLES) : M
* Packet filtering (CONFIG_IP_NF_FILTER) : M
* Full NAT (CONFIG_IP_NF_NAT) : M
* Limit match support (CONFIG_IP_NF_MATCH_LIMIT) : M
* Connection state match support (CONFIG_IP_NF_MATCH_STATE) : M
* MASQUERADE target support (CONFIG_IP_NF_TARGET_MASQUERADE) : M
* REDIRECT target support (CONFIG_IP_NF_TARGET_REDIRECT) : M
* LOG target support (CONFIG_IP_NF_TARGET_LOG) : M
* ULOG target support (CONFIG_IP_NF_TARGET_ULOG) : M