static int xfrm4_tunnel_input(struct xfrm_state *x, struct sk_buff *skb)
 {
        struct iphdr *iph = skb->nh.iph;
+       const unsigned char *old_mac;
        int err = -EINVAL;
 
        switch (iph->protocol){
                skb->protocol = htons(ETH_P_IPV6);
        }
 #endif
-       skb->mac.raw = memmove(skb->data - skb->mac_len,
-                              skb->mac.raw, skb->mac_len);
+       old_mac = skb->mac.raw;
+       skb_set_mac_header(skb, -skb->mac_len);
+       memmove(skb->mac.raw, old_mac, skb->mac_len);
        skb->nh.raw = skb->data;
        err = 0;
 
 
 static int xfrm6_beet_input(struct xfrm_state *x, struct sk_buff *skb)
 {
        struct ipv6hdr *ip6h;
+       const unsigned char *old_mac;
        int size = sizeof(struct ipv6hdr);
        int err = -EINVAL;
 
        memmove(skb->data, skb->nh.raw, size);
        skb->nh.raw = skb->data;
 
-       skb->mac.raw = memmove(skb->data - skb->mac_len,
-                              skb->mac.raw, skb->mac_len);
+       old_mac = skb->mac.raw;
+       skb_set_mac_header(skb, -skb->mac_len);
+       memmove(skb->mac.raw, old_mac, skb->mac_len);
 
        ip6h = skb->nh.ipv6h;
        ip6h->payload_len = htons(skb->len - size);
 
 static int xfrm6_tunnel_input(struct xfrm_state *x, struct sk_buff *skb)
 {
        int err = -EINVAL;
+       const unsigned char *old_mac;
 
        if (skb->nh.raw[IP6CB(skb)->nhoff] != IPPROTO_IPV6
            && skb->nh.raw[IP6CB(skb)->nhoff] != IPPROTO_IPIP)
                        ip6ip_ecn_decapsulate(skb);
                skb->protocol = htons(ETH_P_IP);
        }
-       skb->mac.raw = memmove(skb->data - skb->mac_len,
-                              skb->mac.raw, skb->mac_len);
+       old_mac = skb->mac.raw;
+       skb_set_mac_header(skb, -skb->mac_len);
+       memmove(skb->mac.raw, old_mac, skb->mac_len);
        skb->nh.raw = skb->data;
        err = 0;