This eliminates an access to rt->rt_src.
Signed-off-by: David S. Miller <davem@davemloft.net>
        return (arg->flags & IP_REPLY_ARG_NOSRCCHECK) ? FLOWI_FLAG_ANYSRC : 0;
 }
 
-void ip_send_reply(struct sock *sk, struct sk_buff *skb, struct ip_reply_arg *arg,
-                  unsigned int len); 
+void ip_send_reply(struct sock *sk, struct sk_buff *skb, __be32 daddr,
+                  struct ip_reply_arg *arg, unsigned int len);
 
 struct ipv4_config {
        int     log_martians;
 
  *     Should run single threaded per socket because it uses the sock
  *             structure to pass arguments.
  */
-void ip_send_reply(struct sock *sk, struct sk_buff *skb, struct ip_reply_arg *arg,
-                  unsigned int len)
+void ip_send_reply(struct sock *sk, struct sk_buff *skb, __be32 daddr,
+                  struct ip_reply_arg *arg, unsigned int len)
 {
        struct inet_sock *inet = inet_sk(sk);
        struct ip_options_data replyopts;
        struct ipcm_cookie ipc;
        struct flowi4 fl4;
-       __be32 daddr;
        struct rtable *rt = skb_rtable(skb);
 
        if (ip_options_echo(&replyopts.opt.opt, skb))
                return;
 
-       daddr = ipc.addr = rt->rt_src;
+       ipc.addr = daddr;
        ipc.opt = NULL;
        ipc.tx_flags = 0;
 
 
        arg.flags = (sk && inet_sk(sk)->transparent) ? IP_REPLY_ARG_NOSRCCHECK : 0;
 
        net = dev_net(skb_dst(skb)->dev);
-       ip_send_reply(net->ipv4.tcp_sock, skb,
+       ip_send_reply(net->ipv4.tcp_sock, skb, ip_hdr(skb)->saddr,
                      &arg, arg.iov[0].iov_len);
 
        TCP_INC_STATS_BH(net, TCP_MIB_OUTSEGS);
        if (oif)
                arg.bound_dev_if = oif;
 
-       ip_send_reply(net->ipv4.tcp_sock, skb,
+       ip_send_reply(net->ipv4.tcp_sock, skb, ip_hdr(skb)->saddr,
                      &arg, arg.iov[0].iov_len);
 
        TCP_INC_STATS_BH(net, TCP_MIB_OUTSEGS);