Приветствую,
столкнулся с проблемой - имеем ядро 2.4.34.4 + имеем iptables-1.3.7
Так вот, при сборке без patch-o-matic-ng например отсутствует -m comment
точнее, он как бы есть - но на любые попытки говорит о несуществовании цепочки/правила.
При сравнении исходников kernel и patch-o-matic (20060331) вижу, что какие-то патчи есть в ядре, каких-то нету.Вопрос вот в чем - новые версии patch-o-matic-ng уже не содержат патчи например для -m comment. Поcледние патчи для -m comment лежат в patch-o-matic-ng-20060331.
Что это означает ? Я полагал, раз в последних релизах patch-o-matic-ng отсутствуют патчи, то они уже включены в новые версии iptables - оказалось не так.
Теперь читоли приходится патчить нужные цели и правила вручную ? либо применять две версии patch-o-matic-ng ?
спасибо.
Подскажет кто, как собрать ядро+iptables+patch-o-matic с поддержкой всех последних функций ? Или все-таки придется вручную собирать из старых патчей ? Какой смысл использовать новые версии patch-o-matic, если в них нет всех функций ?