patche iptables z patch-o-matic/userspace
Arkadiusz Miskiewicz
arekm w pld-linux.org
Czw, 11 Gru 2003, 10:26:38 CET
On Thursday 11 of December 2003 09:22, Jacek Konieczny wrote:
> Ile funkcjonalności iptables z której teraz korzystam i bez której nie
> wyobrażam sobie konfiguracji moich routerów zniknie po tych zmianach?
Zapewne zero, bo mimo, że te łatki były w kernelu to nie było odpowiednich
łatek w iptables.spec (przynajmniej w wersji headowej).
> Jest ktoś w stanie podać listę funkcji które by zniknęły?
1)
Adds the possibility to change mark of a packet in userspace.
The ip_queue module is changed and a new function is added to
libipq to decide and change the mark of a packet.
This is used by the NuFW project (http://www.nufw.org).
2)
Adds the possibility to send icmp-unreachable messages
from a fake source IP address. The original destination of the packet will be
used as the source of the icmp-unreach.
3)
This patch adds support for matching the nfmark bitwise (and & or).
4)
This option adds a `raw' table to ip6tables. This table is the very
first in the netfilter framework and hooks in at the PREROUTING
and OUTPUT chains.
Tyle. Patch 2 jest ciekawy no ale cóż.
> Pozdrowienia,
> Jacek
--
Arkadiusz Miśkiewicz CS at FoE, Wroclaw University of Technology
arekm.pld-linux.org AM2-6BONE, 1024/3DB19BBD, arekm(at)ircnet, PLD/Linux
Więcej informacji o liście dyskusyjnej pld-kernel