Предлагаю в очередную сборку ядра включить один очень, на мой взгляд, полезный патч - NETMAP (http://www.netfilter.org/documentation/pomlist/pom- base.html#NETMAP), позволяющий "отзеркаливать" немаршрутизизуемые IP на реальные один к одному без Port Address Translatoin. В данный момент очень нуждаюсь в такой функциональности, а попытка самостоятельной сборки из SRPM к успеху не привела :( Спасибо ! PS. Эта тема также обсуждалась в: https://bugzilla.altlinux.org/show_bug.cgi? id=3310
Боюсь, опыт с patch-o-matic был сугубо отрицательный: за время жизни Master 2.0 он привёл к изменению состава наложенных патчей, сдвинул ABI и /sbin/iptables начал сегфолтиться с ядром из updates. При этом обновление iptables в updates обусловило необходимость обновлять и ядро оттуда же, иначе опять падало. Поскольку тогда PoM выпросил конкретно я, то считаю себя вправе закрывать подобные предложения как INVALID (с предложением выделить конкретный патч и приходить с ним, а лучше -- завернуть kernel-feat, это не так страшно, как кажется). В данном случае постфактум могу рекомендовать применение ядра и iptables из ASP9, вероятно, в комплекте с ним же.