iptables -m state и ядро

Если при добавлении фильтра iptables содержащего опцию -m state появляется такая ошибка:

iptables: Protocol wrong type for socket.

Это значит что в конфиге ядра не хватает такой строчки

CONFIG_NF_CONNTRACK_IPV4=m