IPVS: Change of socket usage to enable name space exit.
authorHans Schillstrom <hans@schillstrom.com>
Tue, 3 May 2011 20:09:30 +0000 (22:09 +0200)
committerPablo Neira Ayuso <pablo@netfilter.org>
Tue, 10 May 2011 07:52:33 +0000 (09:52 +0200)
commit1ae132b0347907ac95b8bc9dba37934f59d2a508
tree12d525adcb59dc199c9dd40924499bab03621c59
parent103a9778e07bcc0cd34b5c35a87281454eec719e
IPVS: Change of socket usage to enable name space exit.

If the sync daemons run in a name space while it crashes
or get killed, there is no way to stop them except for a reboot.
When all patches are there, ip_vs_core will handle register_pernet_(),
i.e. ip_vs_sync_init() and ip_vs_sync_cleanup() will be removed.

Kernel threads should not increment the use count of a socket.
By calling sk_change_net() after creating a socket this is avoided.
sock_release cant be used intead sk_release_kernel() should be used.

Thanks Eric W Biederman for your advices.

Signed-off-by: Hans Schillstrom <hans@schillstrom.com>
[horms@verge.net.au: minor edit to changelog]
Signed-off-by: Simon Horman <horms@verge.net.au>
net/netfilter/ipvs/ip_vs_core.c
net/netfilter/ipvs/ip_vs_sync.c