Io ho sempre caricato semplicemente i vari moduli necessari, come quello del ip_filter tramite
echo > 1 /proc/sys/net/ipv4/ip_filter (la directory dovrebbe essere esatta, ma mi scuso prima se ho scritto in modo inesatto)
Per quanto riguarda le regole di iptables che hai messo mi sembrano un'ottima base di partenza, anche se a mio gusto preferisco sempre impostare una politica.
Tu dai la regola di droppare tutto in forward ad esempio tramite append, il che è giusto, ma a mio giudizio e gusto personale è ancora meglio se fai
iptables -P INPUT DROP
così setterai direttamente come politica di tutta la catena INPUT di droppare tutti i pacchetti
ovviamnete prima puoi dare altre stringhe ottime come
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
di modo da accettare tutte le connessione già stabilte ed attive
Queste sono soltanto configurazioni base, che puoi trovare su qualsiasi sito o guida.
Un altro consiglio che magari è di più difficile reperibilità è il seguente:
fatti uno script, chiamalo tipo start_firewall.sh e fallo partire all'avvio tramite rc.local
alla fine delle regole di una catena metti sempre la seguente regola finale
iptables -A INPUT -j RETURN
impedirà ad altre regole messe successivamente di agire. E' un modo per specificare la chiusura della catena se vogliamo.
Per quanto concerne i log, ti assicuro che saranno tantissimi e che ovviamente non si cancellano da soli

, almeno nella configurazione che ho fatto io.
Se non ti interessa sapere quali sono i pacchetti DROPATI e perchè (come invece interessa a me, poichè devo seguire il lato sicurezza), le regole che hai messo vanno benissimo. Non so aiutarti sul fatto del perchè non vedi mai su messages log circa il FORWARD. Domanda stupida e sciocca, hai due interfaccie di rete nel server slackware? Perchè altrimenti il FORWARD è INUTILE. In ogni caso dentro /var/log/messages la data ed ora di qualsiasi azione presa, che sia un pacchetto droppato, un tentativo di accesso con ssh, o un messaggio del kernel, viene registrata.
Fammi sapere, aspetto una tua risposta, magari ti potrò fornire ulteriori chiarimenti.
Ti prego di non prendere per "oro colato" quello che scrivo

Non sono di certo ancora un guru, cerco solo di essere utile.
Per certezze maggiori, aspetta il divino intervento di altri

Un saluto,
il vostro Heidegger.
Per sempre

*-.*-.*-:*-:W SLACKWARE*-.*-.*_.*_.*