• # Re: Un kernel pour un firewall et NAT

    Posté par . En réponse au journal Un kernel pour un firewall et NAT. Évalué à 3.

    Il y a eu une news sur le sujet il y a pas longtemps (utilisation du nat et firewall avec iptables)
    http://linuxfr.org/2003/07/21/13334.html(...)

    a priori au niveau du kernel ca donne
    * Enable loadable module support (CONFIG_MODULES) : Y
    * Packet socket (CONFIG_PACKET) : Y
    * Network packet filtering (replaces ipchains) (CONFIG_NETFILTER) : Y
    * Unix domain sockets (CONFIG_UNIX) : Y
    * TCP/IP networking (CONFIG_INET) : Y
    * IP: advanced router (CONFIG_IP_ADVANCED_ROUTER) : Y
    * Connection tracking (required for masq/NAT) (CONFIG_IP_NF_CONNTRACK) : M
    * FTP protocol support (CONFIG_IP_NF_FTP) : M
    * IRC protocol support (CONFIG_IP_NF_IRC) : M
    * IP tables support (required for filtering/masq/NAT) (CONFIG_IP_NF_IPTABLES) : M
    * Packet filtering (CONFIG_IP_NF_FILTER) : M
    * Full NAT (CONFIG_IP_NF_NAT) : M
    * Limit match support (CONFIG_IP_NF_MATCH_LIMIT) : M
    * Connection state match support (CONFIG_IP_NF_MATCH_STATE) : M
    * MASQUERADE target support (CONFIG_IP_NF_TARGET_MASQUERADE) : M
    * REDIRECT target support (CONFIG_IP_NF_TARGET_REDIRECT) : M
    * LOG target support (CONFIG_IP_NF_TARGET_LOG) : M
    * ULOG target support (CONFIG_IP_NF_TARGET_ULOG) : M