J'ai pas ça sous la main, désolé.
J'avais lu ça il y a longtemps (quand je préparais l'agreg, donc en 2006). Et comme je n'avais pas fait trop d'efforts pour la configuration des parefeux, que iptables c'était déjà moche à l'époque et qu'en plus j'avais la flemme de recompiler les kernels des différentes machines (j'étais "admin" d'une petite dizaine de machines très diverses à l'époque) pour que ça marche, je ne l'avais pas fait…
En googlant un peu, je suis tombé sur ça :
http://www.debian-administration.org/articles/187