Судя по всему, из-за этого не работает -j NETFLOW для IPv6: Bug 29803. И, при этом, получается, что надо разобраться с Bug 29419 (Comment #3). Может, стоит lib*_NETFLOW.so в отдельный пакет вынести, если столько разных kernel-source ?
Собрал lib*_NETFLOW.so из текущего снапшота ipt_NETFLOW. Вроде работает, старому ipt_NETFLOW из std-def не мешает.
Пора делать: commit 6875a308f08326200fa56b35bfff546d3e993fdf Author: ABC <abc telekom.ru> Date: Thu Aug 7 08:05:08 2014 +0400 Release 2.0
ipt_NETFLOW 2.x с поддержкой IPv6 уже присутствует в ядрах led-ws, un-def и std-pae. Пора уже...
Created attachment 6312 [details] добавление libip6t_NETFLOW.so Вот так вот, вроде бы, всё работает. Или самому NMU сделать ?
А не правильней ли было бы вместо этого патча просто сделать sed s/NFPROTO_IPV4/NFPROTO_IPV6/ extensions/libipt_NETFLOW.c > extensions/libip6t_NETFLOW.c ?
Да, так тоже работает. Мой вариант просто не требовал изучения особенностей написания дополнительных модулей для iptables, а надо было, чтобы уже работало.
iptables-1.4.21-alt3 -> sisyphus: * Wed Jul 01 2015 Dmitry V. Levin <ldv@altlinux> 1.4.21-alt3 - Packaged libip6t_NETFLOW.so (closes: #29813).