netfilter: nf_tables_offload: add __nft_offload_get_chain function
authorwenxu <wenxu@ucloud.cn>
Wed, 11 Sep 2019 04:53:21 +0000 (12:53 +0800)
committerPablo Neira Ayuso <pablo@netfilter.org>
Thu, 12 Sep 2019 23:09:15 +0000 (01:09 +0200)
commit504882db833b570ea55b25fc194b09e950f2c84f
tree76a6cdd05c5160666d50ebca4197f60220483aa6
parentbe2861dc36d77ff3778979b9c3c79ada4affa131
netfilter: nf_tables_offload: add __nft_offload_get_chain function

Add __nft_offload_get_chain function to get basechain from device. This
function requires that caller holds the per-netns nftables mutex. This
patch implicitly fixes missing offload flags check and proper mutex from
nft_indr_block_cb().

Fixes: 9a32669fecfb ("netfilter: nf_tables_offload: support indr block call")
Signed-off-by: wenxu <wenxu@ucloud.cn>
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
net/netfilter/nf_tables_offload.c