Jump to content

Recommended Posts

Posted

При загрузке модуля xt_TEE загружаются ещё ipv6 и nf_conntrack:

# lsmod | grep -E '(ipv6|TEE)'
xt_TEE                 12683  2 
nf_conntrack           95633  1 xt_TEE
ipv6                  365926  1641 xt_TEE

 

Можно как-то от этого избавиться или нужно пересобирать ядро без поддержки ipv6 и nf_conntrack? (в принципе ни то, ни другое не нужно)

Posted

В коде модуля написано вот что:

#if IS_ENABLED(CONFIG_NF_CONNTRACK)
#       define WITH_CONNTRACK 1
#       include <net/netfilter/nf_conntrack.h>
#endif
...
#if IS_ENABLED(CONFIG_IPV6)
...

 

Придется выпиливать из ядра контрак и ipv6 или код из модуля

Posted

nf_conntrack вроде бы не мешает(по крайней мере он не работает судя по пустому /proc/net/nf_conntrack), ipv6 выключается, но через костыль(приходится после добавления правила iptables выключать ipv6 через sysctl)

 

собственно вопрос в том, можно ли как-то при сборке ядра указать, чтобы модуль xt_TEE собирался с другими дефайнами?

Posted

у модуля ipv6 есть свои параметры, по крайней мере можно выключить линк-локал адреса, чтоб глаза не мозололи

 

собственно вопрос в том, можно ли как-то при сборке ядра указать, чтобы модуль xt_TEE собирался с другими дефайнами?

без напильника нельзя

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.