From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Thu, 9 Oct 2003 14:30:05 +0400 From: Sergey Vlasov To: devel-kernel@altlinux.ru Subject: Re: [d-kernel] ipsec_tunnel & 2.4.22 Message-ID: <20031009103005.GA17788@master.mivlgu.local> Mail-Followup-To: devel-kernel@altlinux.ru References: <20031009122728.I50519@elefant.dgtu.donetsk.ua> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="TB36FDmn/VVEgNH/" Content-Disposition: inline In-Reply-To: <20031009122728.I50519@elefant.dgtu.donetsk.ua> X-BeenThere: devel-kernel@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: ALT Linux kernel packages development List-Id: ALT Linux kernel packages development List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 09 Oct 2003 10:30:07 -0000 Archived-At: List-Archive: List-Post: --TB36FDmn/VVEgNH/ Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Thu, Oct 09, 2003 at 12:36:06PM +0300, Denis Ovsienko wrote: > > Тобиас, зараза, тихонько сделал порт для 2.4.22 и мне ничего не ответил. > Вот: > 2003-10-05 > > Linux 2.4.22 contains a backport of the cryptoapi from Linux 2.5/2.6. The > API of this CryptoAPI is completely different from the stand-alone > CryptoAPI. > > I've made a new snapshot of ipsec_tunnel that works with the new CryptoAPI > (and thus Linux 2.4.22). You can download it from the snapshots page. It > seems to work, but it has not been heavily tested. > > Please report your results to me so I can make a real release soon! > ------- > Так что сообщите мне пожалста, в каком состоянии 2.4.22. В 2.4.22-std-{up,smp}-alt6 вернули старый cryptoapi, со старым же ipsec_tunnel. Т.е. ситуация сейчас такая же, как была в 2.4.21. Лежит в kernel-feat-crypto, соответственно пересобирается только вместе с ядром. > Я честно не в курсе. Скорее всего ipsec_tunnel из 2.4.22 не работает, > тогда мне нужно будет реинкарнировать kernel-source & kernel-modules, с > чего собственно и начинали. Как вариант --- патч на 2.4.22, но тогда при > обновлении модуля придётся пересобрать всё ядро (а кое-кому и качать). Надо думать, что делать дальше. Вероятно, две разные реализации cryptoapi вместе жить не будут (сейчас то, что в ядре, полностью выключено). Так что переходить на новый вариант когда-нибудь всё-таки придётся. Но там ещё и с cryptoloop надо что-то придумывать - причём тут придётся патчить losetup, и по командам это будет несовместимо (хотя работать со старыми шифрованными ФС вроде бы можно). --TB36FDmn/VVEgNH/ Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.3 (GNU/Linux) iD8DBQE/hTitW82GfkQfsqIRAv08AKCE33KBKxi35+LVOhJPxMhtaX5LfwCeIcM7 eKjSw/2gnXxWkWQOhoHVSPI= =8tmv -----END PGP SIGNATURE----- --TB36FDmn/VVEgNH/--