SPECS (LINUX_2_6): kernel.spec - 2.6.19 work in progress - not yet...

Jan Rekorajski baggins w sith.mimuw.edu.pl
Pią, 15 Gru 2006, 01:17:09 CET


On Fri, 15 Dec 2006, Marek Guevara Braun wrote:

> Jan Rekorajski wrote:
> 
> > Nie masz najbledszego pojecia co robisz.
> > Poszukaj w archiwum list, AFAIR Wojtek pisal na czym polega problem.
> > 
> > Hint: netfilter API
> > Hint2: to ze cos jest w p-o-m-ng nie znaczy ze jest aktualne
> 
> No to ciekawe co piszesz, a u mnie w międzyczasie zbudowały się moduły
> netfilter takie jak:
> 
> 	net/ipv4/netfilter/ipt_IPMARK.ko
> 	net/ipv4/netfilter/ipt_IPV4OPTSSTRIP.ko
> 	net/ipv4/netfilter/ipt_ROUTE.ko
> 	net/ipv4/netfilter/ipt_TARPIT.ko
> 	net/ipv4/netfilter/ipt_connlimit.ko
> 	net/ipv4/netfilter/ipt_geoip.ko
> 	net/ipv4/netfilter/ipt_ipp2p.ko
> 	net/ipv4/netfilter/ipt_ipv4options.ko
> 	net/ipv4/netfilter/ipt_layer7.ko
> 	net/ipv4/netfilter/ipt_set.ko
> 	net/ipv4/netfilter/ipt_time.ko
> 	net/ipv4/netfilter/ipt_u32.ko
> 
> Oczywiście musiałem trochę pogrzebać po patchach wygenerowanych z
> pom-ng, ale sorry większość zmian to kosmetyka typu zmiana funkcji
> skb_ip_make_writable na skb_make_writable dla IPV4OPTSSTRIP, czy też
> masowe wywalenie nieistniejącego #include <linux/config.h>.

Bo widzisz, problem nie polega na tym ze te moduly sie nie kompiluja.
Problem polega na tym ze one maja zle interfejsy i proba ich uzycia w
najlepszym przypadku spowoduje ze modprobe cie opluje, a w najgorszym
oops i zwis. Zwroc uwage na warningi jakie sa przy ich kompilacji,
akurat w przypadku netfiltra mozna je spokojnie traktowac jako bledy.

Popatrz na naglowki metod target/match np. TARPIT i LOG.

Janek
-- 
Jan Rekorajski            |  ALL SUSPECTS ARE GUILTY. PERIOD!
baggins<at>mimuw.edu.pl   |  OTHERWISE THEY WOULDN'T BE SUSPECTS, WOULD THEY?
BOFH, MANIAC              |                   -- TROOPS by Kevin Rubio


Więcej informacji o liście dyskusyjnej pld-devel-pl