Me faut il Compiler un nouveau noyau pour knetfilter ?

Bien le bonjour chez vous. :006

Tout est dit dans le titre, je crois.
Aux grès de mes recherches.

http://www.lea-linux.org/documentations/index.php/Reseau-secu-iptables

Voici, les infos glaner sur ma machine.

loreleil@debian-lenny:~$ dpkg -S `readlink -f /vmlinuz` linux-image-2.6.26-2-686: /boot/vmlinuz-2.6.26-2-686 loreleil@debian-lenny:~$

loreleil@debian-lenny:~$ COLUMNS=150 dpkg -l 'kernel-image*' | awk '$1 ~ /ii/ { print $0 }' Aucun paquet ne correspond à kernel-image*.

loreleil@debian-lenny:~$ kernfile=`readlink -f /vmlinuz` loreleil@debian-lenny:~$ kernel=`dpkg -S $kernfile | awk -F : '{print $1}'` loreleil@debian-lenny:~$ apt-cache policy $kernel linux-image-2.6.26-2-686: Installé : 2.6.26-26lenny1 Candidat : 2.6.26-26lenny1 Table de version : *** 2.6.26-26lenny1 0 900 http://security.debian.org lenny/updates/main Packages 100 /var/lib/dpkg/status 2.6.26-26 0 900 http://ftp.fr.debian.org lenny/main Packages loreleil@debian-lenny:~$

Voilà, voilà.

Le point de vue d’experts, me serait bien utile. :wink:
Je vous en remercie.

knetfilter est juste une interface graphique pour configurer iptables. Pas besoin de compiler quoi que ce soit. Accessoirement il n’est pas présent dans squeeze pour je ne sais quelle raison, donc j’éviterais de trop compter dessus.

L’affirmation de Léa-Linux est erronée. Il n’y a pas netfilter dans le noyau et iptables en userland. En réalité iptables est un sous-ensemble de netfilter qui existe à la fois dans le noyau (modules ip_tables, iptable_filter…) et en userland (programme iptables…). La partie userland d’iptables permet de manipuler les règles de filtrage, et la partie noyau les applique aux paquets qui passent.

Il y a déjà plusieurs version de Debian que les paquets noyaux Linux ont été renommés de kernel-* en linux-*, pour permettre l’inclusion de noyaux autres que Linux (*BSD, Hurd…).

Re,

Merci PascalHambourg, pour cette réactivité.

Je vais donc passer en résolu.

Sachant, que tu fait parti de cette élite qui maîtrise l’ensemble GNU/Linux, Je vais de ce pas lancé un nouveau fil à savoir :

Dans quel cas est il nécessaire de re-compiler son noyau ?

Encore merci à toi PascalHambourg pour ces compléments d’informations et commentaires. :023