In der netfilter-Distribution gibt es Module mit dem Namen ipchains.o und ipfwadm.o. Fueg eins von beiden in den Kernel ein (Beachte: Sie sind nicht kompatibel mit iptables.o, ip_conntrack.o und ip_nat.o!). Dann kannst Du ipchains oder ipfwadm wie in den guten alten Zeiten verwenden.
Dies wird noch eine zeitlang unterstuetzt werden. Ich denke eine begruen- dete Formel hierzu ist 2 * [Hinweis auf Ersatz - Erster stabilen Release], jenseits des Datums, an dem eine stabile Release fuer einen Ersatz erhaeltlich ist.
Fuer ipfwadm bedeutet das, das das Ende des Supports hier liegt:
2 * [Oktober 1997 (2.1.102 release) - Maerz 1995 (ipfwadm 1.0)]
+ Januar 1999 (2.2.0 release)
= November 2003.
Fuer ipchains bedeutet das, das das Ende des Supports hier liegt:
2 * [August 1999 (2.3.15 release) - Oktober 1997 (2.2.0 release)]
+ Januar 2000 (2.3.0 release?)
= September 2003.
Bis 2004 brauchst Du Dir also keine Sorgen zu machen.