]> git.baikalelectronics.ru Git - kernel.git/commit
netfilter: exthdr: tcp option set support
authorFlorian Westphal <fw@strlen.de>
Tue, 8 Aug 2017 13:15:29 +0000 (15:15 +0200)
committerPablo Neira Ayuso <pablo@netfilter.org>
Sat, 19 Aug 2017 11:15:10 +0000 (13:15 +0200)
commitd9711d6a4a55c2f31b13119d7c2b0431e8703f3a
treee7ae87c827ad02d0d132afc1532406fab5ec3ef0
parent126da7318b9fa052766e0e588517403a41811dde
netfilter: exthdr: tcp option set support

This allows setting 2 and 4 byte quantities in the tcp option space.
Main purpose is to allow native replacement for xt_TCPMSS to
work around pmtu blackholes.

Writes to kind and len are now allowed at the moment, it does not seem
useful to do this as it causes corruption of the tcp option space.

We can always lift this restriction later if a use-case appears.

Signed-off-by: Florian Westphal <fw@strlen.de>
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
include/uapi/linux/netfilter/nf_tables.h
net/netfilter/nft_exthdr.c