1) Supprimez toute référence au module state dans iptables. Donc, aucune règle comme
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
le module state nécessite le module nf_conntrack (ip_conntrack)
2) Supprimez la ligne suivante (si elle existe) dans /etc/sysconfig/iptables-config
IPTABLES_MODULES="ip_conntrack_netbios_ns"
Ce module nécessite ip_conntrack que nous essayons d'éliminer.
3) Rechargez iptables sans vos règles state.
sudo iptables -F
# ajoutez vos vraies règles
4) Supprimez les modules. J'ai dû utiliser:
sudo modprobe -r xt_NOTRACK nf_conntrack_netbios_ns nf_conntrack_ipv4 xt_state
sudo modprobe -r nf_conntrack
confirmez que vous n'avez pas de référence à /proc/net/nf_conntrack