Ядро и iptables

Ситуация такая:
Решил настроить iptables и пошел по этой ссылке http://ru.gentoo-wiki.com/Логика_и_правила_iptables
Предварительно настроил ядро как там указано, скомпилил, перегрузил систему и на пару дней забросил iptables.
За эти пару дней система начала виснуть при работе с самбой. Грешил на самбу. Оказалось что с mc при работе с ftp тоже зависает. Если по сети копировать большой файл (пробовал > 1 Гига) то от нехватки оперативы виснит система.
Загрузился со старым ядром (без настроек iptables) система работает нормально.
Какие проблемы в этих настройках или где можно почитать как правильно настраивать ядро?
Что посоверуете?

Для начала

Для начала почисть все в iptables и поставь в ACCEPT.
Что именно всю оперативку съедает? Версия ядра, iptables?
Если я все правильно понимаю/помню, то ко всему, в некоторых случаях при сборке нового ядра нужно пересобирать пакеты от него зависящие(equery d virtual/linux-sources)...

iptables не был

iptables не был запущен так как я его не настроил еще.

sys-kernel/gentoo-sources-2.6.20-r8 USE="-build -symlink"

# equery d sys-kernel/gentoo-sources
app-emulation/vmware-modules-1.0.0.15-r1 (kernel_linux? virtual/linux-sources)
net-firewall/iptables-1.3.5-r4 (imq? virtual/linux-sources)
(kernel_linux? virtual/linux-sources)
(l7filter? virtual/linux-sources)
x11-drivers/nvidia-drivers-1.0.9755-r1 (kernel_linux? virtual/linux-sources)

Я конечно щас попробую пересобрать nvidia и vmware-modules но очень сомневаюсь что это из-за них.
Дело именно в настройках ядра... когда ставлю настройки как указано в той статье то ядро глючит (не правильно работает с оперативкой), когда убираю то работает без проблем.
Тестировал с отключенными иксами.
Я так понял что ядро просто не чистит оперативку.
Может кто даст настройки ядра для iptables которые работают?

Имелось ввиду

Имелось ввиду что iptables зависит от ядра...

Я это учту.

Я это учту. Спасибо за сведения. Я об этом не знал.
Но всеравно проблема остается.

КТО НИБУДЬ скинте ссылку на работающие настройки ядра. Ведь не от фанаря ставили iptables!

Загрузись с live

Загрузись с live cd
/proc/config.gz

"спасибо" что

"спасибо" что помогли.

Я во времена

Я во времена версии ядра 2.6.5.настраевал ядро по доке, прямую сцылку на которую щас не вспомню, но в яндексе она элементарно ищется по фразе:

Ядерная физика для домохозяек

Но проблема этой доки что ядро уже существенно изменилось и не все аспекты ней озвучены.

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".