Ce message n’est qu’un avertissement (“warning”).
Accessoirement, aucun rapport direct avec le paquet conntrack mais avec la correspondance (“match”) “-m conntrack” d’iptables.
Pas vraiment, non. La syntaxe d’iptables reste la même.
C’est juste la correspondance “-m state” qui est en train de devenir obsolète au profit de la correspondance “-m conntrack”, qui existe déjà depuis longtemps et intègre toutes les fonctionnalités de state et plus encore. Pour le moment la correspondance “state” est encore présente mais ce message sert à prévenir qu’un jour à l’occasion d’une future version du noyau la correspondance “state” sera retirée, et qu’entretemps il serait sage de convertir les jeux de règles iptables pour transformer les correspondances “state” en “conntrack”. Attention : l’option --state devient --ctstate. Pour ufw et autres générateurs de règles, les développeurs et/ou mainteneurs devrait s’en occuper.[/quote]
Merci donc si je comprend bien tout fonctionne bien, et il y a juste qu’a attendre les mises a jour.