Но, к сожалению, никакие модули ядра (ip_tables) не загружаются с Linux-виртуальным ядром, так что, например, csf firewal «из коробки».