patche iptables z patch-o-matic/userspace

Arkadiusz Miskiewicz arekm w pld-linux.org
Czw, 11 Gru 2003, 10:26:38 CET


On Thursday 11 of December 2003 09:22, Jacek Konieczny wrote:
> Ile funkcjonalności iptables z której teraz korzystam i bez której nie
> wyobrażam sobie konfiguracji moich routerów zniknie po tych zmianach?
Zapewne zero, bo mimo, że te łatki były w kernelu to nie było odpowiednich 
łatek w iptables.spec (przynajmniej w wersji headowej).

> Jest ktoś w stanie podać listę funkcji które by zniknęły?
1)
Adds the possibility to change mark of a packet in userspace.
The ip_queue module is changed and a new function is added to
libipq to decide and change the mark of a packet.

This is used by the NuFW project (http://www.nufw.org).

2)
Adds the possibility to send icmp-unreachable messages
from a fake source IP address. The original destination of the packet will be
used as the source of the icmp-unreach.

3)
This patch adds support for matching the nfmark bitwise (and & or).

4)
  This option adds a `raw' table to ip6tables. This table is the very
  first in the netfilter framework and hooks in at the PREROUTING
  and OUTPUT chains.

Tyle. Patch 2 jest ciekawy no ale cóż.

> Pozdrowienia,
> 	Jacek

-- 
Arkadiusz Miśkiewicz    CS at FoE, Wroclaw University of Technology
arekm.pld-linux.org AM2-6BONE, 1024/3DB19BBD, arekm(at)ircnet, PLD/Linux



Więcej informacji o liście dyskusyjnej pld-kernel