Здравствуйте,
заставить, конечно, можно - надо соответствующим образом сконфигурировать ядро. Но при этом не будут работать iptables. А зачем это надо - не очень понятно - iptables гораздо более гибкий и удобный инструмент. Мне, например, в свое время так и не удалось нормально настроить firewall с помощью ipchains для работы с ftp - часть клиентов отказывалась работать. А с iptables подобных проблем нет.
ipchains нужент из-за /proc/net/ip_fwnames аналогов чего я не нашёл у iptables, а ядро 2.4 нужно т.к. на 2.2.19 не удаётся реализовать nat (утилиты ipnatadm и ip не работают, хоть стоит патч fast network address translation)