il faut que tu sache au moins à quelle version des sources d'iptables il s'applique puis, en règle générale c'est:
cd /le/rép/des/sources
patch -p1 --dry-run < /path/le_patch
si ça marche nikel, tu vire le --dry-run (qui sert à simuler l'opération). Si ça gueule à tout va, tu peux essayé de remplacé le -p1 par un -p0. sinon, c'est soit que ce ne sont pas les bonnes versions des sources, soit que ça s'applique sur un fichier particulier et qu'il aller dans son répertoire....
...