-
remova qualquer referência ao módulo de estado no iptables. Então, não há regras como
-A INPUT -m state - estado RELACIONADO, ESTABELECIDO -j ACCEPT
o módulo state requer o módulo nf_conntrack (ip_conntrack)
-
remova a seguinte linha (se existir) em / etc / sysconfig / iptables-config
IPTABLES_MODULES="ip_conntrack_netbios_ns"
Esse módulo requer o ip_conntrack que estamos tentando eliminar.
-
recarrega iptables sem suas regras de estado.
sudo iptables -F
# adicione suas regras reais
-
elimine os módulos. Eu tive que usar:
sudo modprobe -r xt_NOTRACK nf_conntrack_netbios_ns nf_conntrack_ipv4 xt_state
sudo modprobe -r nf_conntrack
-
confirme que você não tem uma referência a / proc / net / nf_conntrack