netfilter: nf_tables: fix trace of matching non-terminal rule
authorPablo Neira Ayuso <pablo@netfilter.org>
Thu, 15 May 2014 15:18:26 +0000 (17:18 +0200)
committerPablo Neira Ayuso <pablo@netfilter.org>
Thu, 15 May 2014 17:44:20 +0000 (19:44 +0200)
commit3b084e99a3fabaeb0f9c65a0806cde30f0b2835e
tree5125063b91417a8a74967ea4469fdde1bf4f2e89
parent7e9bc10db275b22a9db0f976b33b5aeed288da73
netfilter: nf_tables: fix trace of matching non-terminal rule

Add the corresponding trace if we have a full match in a non-terminal
rule. Note that the traces will look slightly different than in
x_tables since the log message after all expressions have been
evaluated (contrary to x_tables, that emits it before the target
action). This manifests in two differences in nf_tables wrt. x_tables:

1) The rule that enables the tracing is included in the trace.

2) If the rule emits some log message, that is shown before the
   trace log message.

Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
net/netfilter/nf_tables_core.c