Må tilstå at jeg ikke har testet patch-o-matic selv om jeg egentlig skulle gjort det for mange år siden (men det har ikke blitt til det ..)
Her er en guide:
http://www.netfilter.org/documentation/HOWTO//netfilter-extensions-HOWTO.htmlSlik som jeg tolker guiden og med alle forbehold, så forstår jeg det slik at det ikke er snakk om å kompilere hele kjernen (noe som ikke alltid gir de aller beste resultatet). Det som det heller kanskje (moske) er snakk om er å kompilere inn visse tillegsmoduler til den orginale kernel, samtidig som denne forblir uendret.
Kernel modulene kan jo entes lastes statisk eller dynamisk. Mon det ikke er rimelig å tro at patc-o-matic produserer "løse" kernel moduler for dynamisk loading som tillegsmoduler i forhold til den orgale kernel. (Hvis dette er riktig så skulle den orginal kernel komme "ubeskadiget" fra en patch-o-matic kjøring.)
Man skulle selvfølgelig ha prøvd patch-o-matic, og jeg håper å få gjort det en dag, men jeg tror at jeg for sikkerhets skyld ville valgt en test PC uten noe annet enn linux installert, i det tilfellet at det ikke fungerer slik som jeg antar.
Mon den ikke skulle kjøre også med Debian ??
Det skulle være interessant om det er noen som har erfaringer/kunskaper omkring dette å legge ut her på eksperten.