IPSec / Freeswan NAT-Traversal Patch für SuSE8.2 Kernel: Wie?

Hallo, ich habe ein VPN mit 8.2 und dem mitgelieferten Freeswan_1.99_0.9.23-20 aufgesetzt. Alles funzt inkl. x509 Zertifikate. Jetzt möchte ich die NAT-Traversal Funktionalität hinzufügen. Habe dazu mit dem fswan-nat-t-kernel.diff aus dem freeswan Verzeichnis meinen Kernel gepatcht und neu kompiliert: - make oldconfig - habe dann kurz in make xconfig geschaut und keine Konfig-Möglichkeiten für ipsec gesehen (?!?), beendet ohne abzuspeichern - Extraversion im Makefile geändert - make dep - make clean - make bzImage - make modules - make modules_install - Bootloader und mkinitrd vorbereitet. Booten mit dem neuen ist ok, aber ipsec startet nicht mehr: "ipsec_setup:modprobe: can't locate module ipsec. Kernel appears to lack KLIPS." Wegen verschiedener Hinweise die ich bei meinen Recherchen gefunden habe vermute ich daß auch im Verzeichnis /usr/lib/kernel_modules/zz_freeswan noch verschiedene make - Schritte auszuführen sind. Das Makefile dort bietet verschiedene Targets an die ich in einem zweiten Versuch mal "wahllos" durchprobiert habe, leider ohne Erfolg. Ich hatte dann zwar mal Konfig-Optionen für IPSec in xconfig verfügbar, aber ein dann kompilierter Kernel startete gar nicht erst (Panic). Hat hier schon mal jemand erfolgreich den 8.2er Kernel für Freeswan / NAT-Traversal gepatcht oder kann mir sonst einen Hinweis geben wie ich da weiterkomme?
participants (1)
-
Elmar Marschke