From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <416CEF25.1080309@ukr-inter.net> Date: Wed, 13 Oct 2004 12:02:29 +0300 From: Pavel Sabirjanov Organization: Ukr-Inter.net Ltd. User-Agent: Mozilla Thunderbird 0.8 (Windows/20040913) X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] pptp-conntrack-nat References: <416BB69B.6040400@ukr-inter.net> <416BEEB6.1020708@ukr-inter.net> <20041012153015.GB12545@master.mivlgu.local> In-Reply-To: <20041012153015.GB12545@master.mivlgu.local> Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-Virus-Scanned: by amavisd-new at ukr-inter.net X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 13 Oct 2004 09:02:26 -0000 Archived-At: List-Archive: List-Post: Sergey Vlasov пишет: >2) Сделать пакет kernel-feat-iptables-pptp, содержащий нужный патч; >установить получившийся пакет в сборочную систему (если для сборки не >используется hasher или скрипты из kernel CVS). > > Как сделать такой пакет? Я понял, что это не просто создать папку с таким именем в /usr/src/kernel/patches и положить туда файл .patch Если имеется ввиду создать свой rpm, то для этого нужны исходники которые должны собираться, pptp-conntrack-nat это патч к ядру из пакета patch-o-matic, там еще есть несколько исходников модулей ip_conntrack_pptp.c ip_nat_pptp.c ip_nat_proto_gre.c, Как можно собрать только pptp-conntrack-nat из patch-o-matic? Есть еще вариант сделать все по доке с netfilter.org, но там нужно пересобирать ядро из исходников, пересобирать iptables, а я хочу все сделать при помощи apt/rpm, мне нравится ядро 2.4.26-std-up-alt6, в нем уже очень много интересного есть. >Возможно, некоторые патчи из patch-o-matic всё-таки будут добавлены в >стандартные ядра от ALT, но только в том случае, если они не ломают >совместимость (некоторые патчи изменяют интерфейс таким образом, что >требуют патченой версии iptables, которая не работает уже с ядрами без >патча). > > Можно будет включить pptp-conntrack-nat в стандартное ядро? Я думаю он будет многим полезен, потому-что натов без helper модуля еще много есть, а хочется чтобы vpn работал у всех. p.s. в хелп файле для pptp-conntrack-nat написано: - you have to recompile your iptables userspace program since some structure sizes change Значит не получится добавить его в стандартное ядро. Жаль. :( В любом случае, спасибо за помощь! -- С уважением, Сабирьянов Павел pavel@ukr-inter.net