nf_conntrackのカーネルオプション

USAGIプロジェクトが 2004年に開発 して、 2005年11月にマージされた らしい。ここに書いてあったよ。

2.1で述べたnf_conntrackに対する全ての変更はLinux 2.6.20に取り込まれる予定であり、

・・・

現在nf_conntrackはip_conntrackと同レベルの機能全てを実現しているため、十分なnf_conntrackの安定化作業の後ip_conntrackはLinuxカーネルから削除される予定である。但し、ユーザから見た使用方法に変更はない。

kernel 2.6.19のChangeLog に該当の変更があった。

commit 0719bdf1b5e7eb0d9c3c73ebbd9c9d5d382bb9e1
Author: Benoit Boissinot <benoit.boissinot@ens-lyon.org>
Date:   Mon Aug 28 17:50:37 2006 -0700

    [NETFILTER]: xt_CONNMARK.c build fix

    net/netfilter/xt_CONNMARK.c: In function 'target':
    net/netfilter/xt_CONNMARK.c:59: warning: implicit declaration of
    function 'nf_conntrack_event_cache'

    The warning is due to the following .config:
    CONFIG_IP_NF_CONNTRACK=m
    CONFIG_IP_NF_CONNTRACK_MARK=y
    # CONFIG_IP_NF_CONNTRACK_EVENTS is not set
    CONFIG_IP_NF_CONNTRACK_NETLINK=m

とりあえず、”CONFIG_IP_NF_CONNTRACK_NETLINK=m”を設定するか。