<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: debian: добавляем в iptables поддержку ip sets (ipset)</title>
	<atom:link href="http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/</link>
	<description>Information must be free</description>
	<lastBuildDate>Sun, 05 Feb 2012 11:17:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: Zva</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-13627</link>
		<dc:creator>Zva</dc:creator>
		<pubDate>Wed, 28 Sep 2011 20:02:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-13627</guid>
		<description>Проблема решена</description>
		<content:encoded><![CDATA[<p>Проблема решена</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Zva</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-13621</link>
		<dc:creator>Zva</dc:creator>
		<pubDate>Wed, 28 Sep 2011 10:29:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-13621</guid>
		<description>Извините плз. В xtables-addons____вылетает такая же ошибка
____________________________________________________
/lib/xtables/libxt_TARPIT.so: libxtables.so.5: cannot open shared object file: No such file or directory
/lib/xtables/libipt_TARPIT.so: /lib/xtables/libipt_TARPIT.so: file too short
/lib/xtables/libxt_TARPIT.so: libxtables.so.5: cannot open shared object file: No such file or directory
/lib/xtables/libipt_TARPIT.so: /lib/xtables/libipt_TARPIT.so: file too short
iptables v1.4.4: Couldn&#039;t load target `TARPIT&#039;:(null)
_____________________________________________________

тоесть не может найти libxtables.so.5,подскажите куда копать?</description>
		<content:encoded><![CDATA[<p>Извините плз. В xtables-addons____вылетает такая же ошибка<br />
____________________________________________________<br />
/lib/xtables/libxt_TARPIT.so: libxtables.so.5: cannot open shared object file: No such file or directory<br />
/lib/xtables/libipt_TARPIT.so: /lib/xtables/libipt_TARPIT.so: file too short<br />
/lib/xtables/libxt_TARPIT.so: libxtables.so.5: cannot open shared object file: No such file or directory<br />
/lib/xtables/libipt_TARPIT.so: /lib/xtables/libipt_TARPIT.so: file too short<br />
iptables v1.4.4: Couldn&#8217;t load target `TARPIT&#8217;:(null)<br />
_____________________________________________________</p>
<p>тоесть не может найти libxtables.so.5,подскажите куда копать?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: remonik</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-13030</link>
		<dc:creator>remonik</dc:creator>
		<pubDate>Wed, 24 Aug 2011 02:58:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-13030</guid>
		<description>проект ipset устарел и более не поддерживается его функции выполняет 
xtables-addons (по данным журнала Хакер)</description>
		<content:encoded><![CDATA[<p>проект ipset устарел и более не поддерживается его функции выполняет<br />
xtables-addons (по данным журнала Хакер)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Niemi</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-11433</link>
		<dc:creator>Niemi</dc:creator>
		<pubDate>Thu, 09 Jun 2011 07:25:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-11433</guid>
		<description>гм, не собрался ipset-source, но получилось через xtables-addons-source
ховтушка тут
https://www.wzdftpd.net/blog/index.php?post/2008/11/06/30-xtables-addons-accepted-in-debian</description>
		<content:encoded><![CDATA[<p>гм, не собрался ipset-source, но получилось через xtables-addons-source<br />
ховтушка тут<br />
<a href="https://www.wzdftpd.net/blog/index.php?post/2008/11/06/30-xtables-addons-accepted-in-debian" rel="nofollow">https://www.wzdftpd.net/blog/index.php?post/2008/11/06/30-xtables-addons-accepted-in-debian</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: neol</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-10168</link>
		<dc:creator>neol</dc:creator>
		<pubDate>Sat, 12 Mar 2011 14:22:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-10168</guid>
		<description>В sueeze пакет называется ipset source. Последовательность действия такая:
m-a prepare # Ставит необходимые заголовочные файлы ядра
m-a get ipset-source
m-a build ipset-source
m-a install ipset-source</description>
		<content:encoded><![CDATA[<p>В sueeze пакет называется ipset source. Последовательность действия такая:<br />
m-a prepare # Ставит необходимые заголовочные файлы ядра<br />
m-a get ipset-source<br />
m-a build ipset-source<br />
m-a install ipset-source</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Установка ipset в squeeze &#171; Разговор ни о чем</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-8282</link>
		<dc:creator>Установка ipset в squeeze &#171; Разговор ни о чем</dc:creator>
		<pubDate>Wed, 13 Oct 2010 09:39:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-8282</guid>
		<description>[...] reaper, on Октябрь 13th, 2010 Попытался поставить ipset в Debian 6.0 по доке для 5.0, но увы, сборка заканчивается [...]</description>
		<content:encoded><![CDATA[<p>[...] reaper, on Октябрь 13th, 2010 Попытался поставить ipset в Debian 6.0 по доке для 5.0, но увы, сборка заканчивается [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: UncleJohn</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-4497</link>
		<dc:creator>UncleJohn</dc:creator>
		<pubDate>Mon, 09 Nov 2009 11:13:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-4497</guid>
		<description>Для 2.6.30 с трудом отрыл, вот что надо делать:
http://www.wzdftpd.net/blog/index.php?2008/11/06/30-xtables-addons-accepted-in-debian</description>
		<content:encoded><![CDATA[<p>Для 2.6.30 с трудом отрыл, вот что надо делать:<br />
<a href="http://www.wzdftpd.net/blog/index.php?2008/11/06/30-xtables-addons-accepted-in-debian" rel="nofollow">http://www.wzdftpd.net/blog/index.php?2008/11/06/30-xtables-addons-accepted-in-debian</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: bot</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-4345</link>
		<dc:creator>bot</dc:creator>
		<pubDate>Tue, 03 Nov 2009 06:18:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-4345</guid>
		<description>Ядро 2.6.30, не нашло </description>
		<content:encoded><![CDATA[<p>Ядро 2.6.30, не нашло</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Руслан</title>
		<link>http://www.shatlovsky.ru/2009/10/27/debian-dobavlyaem-v-iptables-podderzhku-ip-sets-ipset/comment-page-1/#comment-4334</link>
		<dc:creator>Руслан</dc:creator>
		<pubDate>Mon, 02 Nov 2009 17:54:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.shatlovsky.ru/?p=118#comment-4334</guid>
		<description>Спасибо большое. Собрал себе кучу всего:
find /lib/modules/2.6.26-2-686/ &#124; grep -i TARPIT
/lib/modules/2.6.26-2-686/kernel/net/ipv4/netfilter/ipt_TARPIT.ko
Но, почему-то:
# iptables -t filter -A INPUT -s 1.2.3.4 -j TARPIT
iptables v1.4.2: Couldn&#039;t load target `TARPIT&#039;:/lib/xtables/libipt_TARPIT.so: cannot open shared object file: No such file or directory

Для пользователей Debian Lenny и других версий универсальный вариант поставить сабж (а может и тарпит?).
1. Указываем основную ветку системы в apt:
# echo &#039;APT::Default-Release &quot;stable&quot;;&#039; &gt; /etc/apt/apt.conf.d/45local-settings

2. Дублируем желаемые репозитории, мне достаточно было такого:
# grep -E &#039;lenny&#124;testing&#039; /etc/apt/sources.list
deb http://mirror.yandex.ru/debian/ testing main non-free contrib
deb http://mirror.yandex.ru/debian/ lenny main non-free contrib
deb-src http://mirror.yandex.ru/debian/ lenny main non-free contrib
deb http://security.debian.org/ lenny/updates main contrib non-free
deb-src http://security.debian.org/ lenny/updates main contrib non-free
deb http://volatile.debian.org/debian-volatile lenny/volatile main contrib non-free
deb-src http://volatile.debian.org/debian-volatile lenny/volatile main contrib non-free
То есть, только основной репозиторий делаем &quot;двойным&quot; - и lenny, и testing.

3. Обновляем списки пакетов
# apt-get update

4. Установить netfilter-extensions-source
# apt-get install netfilter-extensions-source
...
Получено:1 http://mirror.yandex.ru lenny/main module-assistant 0.10.11.0 [103kB]
Получено:2 http://mirror.yandex.ru testing/main netfilter-extensions-source 20080719+debian-1 [40,0kB]
...
Обратите внимание, одно из lenny, другое из testing. Это безопасно доставляет только недостающее в stable (lenny) из testing.

5. Ставим заголовочные файлы действующего ядра (автоматически)
# apt-get install linux-headers-$(uname -r)

6. Соберем пакет netfilter-extensions:
# m-a build netfilter-extensions

7. Выполним обновление базы module-assistant (кстати, зачем?) и произведем установку собранного пакета netfilter-extensions
# m-a update &amp;&amp; m-a a-i netfilter-extensions
Кстати, последние команды можно было бы заменить на то, о чем мне сказал их вывод:
...
Extracting the package tarball, /usr/src/netfilter-extensions.tar.bz2, please wait...
Целевой файл пакета /usr/src/netfilter-extensions-modules-2.6.26-2-686_20080719+debian-1+2.6.26-19lenny1_i386.deb уже существует, не будем пересобирать!
(however, you could use the -f switch to ignore it)
*** dpkg -Ei /usr/src/netfilter-extensions-modules-2.6.26-2-686_20080719+debian-1+2.6.26-19lenny1_i386.deb ***
Выбор ранее не выбранного пакета netfilter-extensions-modules-2.6.26-2-686.
(Чтение базы данных... на данный момент установлено 143462 файлов и каталогов.)
Распаковывается пакет netfilter-extensions-modules-2.6.26-2-686 (из файла .../netfilter-extensions-modules-2.6.26-2-686_20080719+debian-1+2.6.26-19lenny1_i386.deb)...
Настраивается пакет netfilter-extensions-modules-2.6.26-2-686 (20080719+debian-1+2.6.26-19lenny1) ...

Полный список собранных модулей:
# ls -l  /lib/modules/2.6.26-2-686/kernel/net/ipv4/netfilter/&#124;grep &quot;Ноя  2&quot;
-rw-r--r-- 1 root root 10864 Ноя  2 20:18 ip_set_iphash.ko
-rw-r--r-- 1 root root  6232 Ноя  2 20:18 ip_set_ipmap.ko
-rw-r--r-- 1 root root 11666 Ноя  2 20:18 ip_set_ipporthash.ko
-rw-r--r-- 1 root root 10010 Ноя  2 20:18 ip_set_iptree.ko
-rw-r--r-- 1 root root 14320 Ноя  2 20:18 ip_set_iptreemap.ko
-rw-r--r-- 1 root root 24568 Ноя  2 20:18 ip_set.ko
-rw-r--r-- 1 root root  7095 Ноя  2 20:18 ip_set_macipmap.ko
-rw-r--r-- 1 root root 11964 Ноя  2 20:18 ip_set_nethash.ko
-rw-r--r-- 1 root root  6417 Ноя  2 20:18 ip_set_portmap.ko
-rw-r--r-- 1 root root  3262 Ноя  2 20:18 ipt_ipv4options.ko
-rw-r--r-- 1 root root  4138 Ноя  2 20:18 ipt_set.ko
-rw-r--r-- 1 root root  4429 Ноя  2 20:18 ipt_SET.ko
-rw-r--r-- 1 root root  5867 Ноя  2 20:18 ipt_TARPIT.ko
-rw-r--r-- 1 root root  4285 Ноя  2 20:18 ipt_u32.ko

P.S. Очень надеюсь на культурное форматирование - отсутствует кнопка предварительного просмотра комментария.</description>
		<content:encoded><![CDATA[<p>Спасибо большое. Собрал себе кучу всего:<br />
find /lib/modules/2.6.26-2-686/ | grep -i TARPIT<br />
/lib/modules/2.6.26-2-686/kernel/net/ipv4/netfilter/ipt_TARPIT.ko<br />
Но, почему-то:<br />
# iptables -t filter -A INPUT -s 1.2.3.4 -j TARPIT<br />
iptables v1.4.2: Couldn&#8217;t load target `TARPIT&#8217;:/lib/xtables/libipt_TARPIT.so: cannot open shared object file: No such file or directory</p>
<p>Для пользователей Debian Lenny и других версий универсальный вариант поставить сабж (а может и тарпит?).<br />
1. Указываем основную ветку системы в apt:<br />
# echo &#8216;APT::Default-Release &#171;stable&#187;;&#8217; &gt; /etc/apt/apt.conf.d/45local-settings</p>
<p>2. Дублируем желаемые репозитории, мне достаточно было такого:<br />
# grep -E &#8216;lenny|testing&#8217; /etc/apt/sources.list<br />
deb <a href="http://mirror.yandex.ru/debian/" rel="nofollow">http://mirror.yandex.ru/debian/</a> testing main non-free contrib<br />
deb <a href="http://mirror.yandex.ru/debian/" rel="nofollow">http://mirror.yandex.ru/debian/</a> lenny main non-free contrib<br />
deb-src <a href="http://mirror.yandex.ru/debian/" rel="nofollow">http://mirror.yandex.ru/debian/</a> lenny main non-free contrib<br />
deb <a href="http://security.debian.org/" rel="nofollow">http://security.debian.org/</a> lenny/updates main contrib non-free<br />
deb-src <a href="http://security.debian.org/" rel="nofollow">http://security.debian.org/</a> lenny/updates main contrib non-free<br />
deb <a href="http://volatile.debian.org/debian-volatile" rel="nofollow">http://volatile.debian.org/debian-volatile</a> lenny/volatile main contrib non-free<br />
deb-src <a href="http://volatile.debian.org/debian-volatile" rel="nofollow">http://volatile.debian.org/debian-volatile</a> lenny/volatile main contrib non-free<br />
То есть, только основной репозиторий делаем &#171;двойным&#187; &#8212; и lenny, и testing.</p>
<p>3. Обновляем списки пакетов<br />
# apt-get update</p>
<p>4. Установить netfilter-extensions-source<br />
# apt-get install netfilter-extensions-source<br />
&#8230;<br />
Получено:1 <a href="http://mirror.yandex.ru" rel="nofollow">http://mirror.yandex.ru</a> lenny/main module-assistant 0.10.11.0 [103kB]<br />
Получено:2 <a href="http://mirror.yandex.ru" rel="nofollow">http://mirror.yandex.ru</a> testing/main netfilter-extensions-source 20080719+debian-1 [40,0kB]<br />
&#8230;<br />
Обратите внимание, одно из lenny, другое из testing. Это безопасно доставляет только недостающее в stable (lenny) из testing.</p>
<p>5. Ставим заголовочные файлы действующего ядра (автоматически)<br />
# apt-get install linux-headers-$(uname -r)</p>
<p>6. Соберем пакет netfilter-extensions:<br />
# m-a build netfilter-extensions</p>
<p>7. Выполним обновление базы module-assistant (кстати, зачем?) и произведем установку собранного пакета netfilter-extensions<br />
# m-a update &amp;&amp; m-a a-i netfilter-extensions<br />
Кстати, последние команды можно было бы заменить на то, о чем мне сказал их вывод:<br />
&#8230;<br />
Extracting the package tarball, /usr/src/netfilter-extensions.tar.bz2, please wait&#8230;<br />
Целевой файл пакета /usr/src/netfilter-extensions-modules-2.6.26-2-686_20080719+debian-1+2.6.26-19lenny1_i386.deb уже существует, не будем пересобирать!<br />
(however, you could use the -f switch to ignore it)<br />
*** dpkg -Ei /usr/src/netfilter-extensions-modules-2.6.26-2-686_20080719+debian-1+2.6.26-19lenny1_i386.deb ***<br />
Выбор ранее не выбранного пакета netfilter-extensions-modules-2.6.26-2-686.<br />
(Чтение базы данных&#8230; на данный момент установлено 143462 файлов и каталогов.)<br />
Распаковывается пакет netfilter-extensions-modules-2.6.26-2-686 (из файла &#8230;/netfilter-extensions-modules-2.6.26-2-686_20080719+debian-1+2.6.26-19lenny1_i386.deb)&#8230;<br />
Настраивается пакет netfilter-extensions-modules-2.6.26-2-686 (20080719+debian-1+2.6.26-19lenny1) &#8230;</p>
<p>Полный список собранных модулей:<br />
# ls -l  /lib/modules/2.6.26-2-686/kernel/net/ipv4/netfilter/|grep &#171;Ноя  2&#8243;<br />
-rw-r&#8212;r&#8212; 1 root root 10864 Ноя  2 20:18 ip_set_iphash.ko<br />
-rw-r&#8212;r&#8212; 1 root root  6232 Ноя  2 20:18 ip_set_ipmap.ko<br />
-rw-r&#8212;r&#8212; 1 root root 11666 Ноя  2 20:18 ip_set_ipporthash.ko<br />
-rw-r&#8212;r&#8212; 1 root root 10010 Ноя  2 20:18 ip_set_iptree.ko<br />
-rw-r&#8212;r&#8212; 1 root root 14320 Ноя  2 20:18 ip_set_iptreemap.ko<br />
-rw-r&#8212;r&#8212; 1 root root 24568 Ноя  2 20:18 ip_set.ko<br />
-rw-r&#8212;r&#8212; 1 root root  7095 Ноя  2 20:18 ip_set_macipmap.ko<br />
-rw-r&#8212;r&#8212; 1 root root 11964 Ноя  2 20:18 ip_set_nethash.ko<br />
-rw-r&#8212;r&#8212; 1 root root  6417 Ноя  2 20:18 ip_set_portmap.ko<br />
-rw-r&#8212;r&#8212; 1 root root  3262 Ноя  2 20:18 ipt_ipv4options.ko<br />
-rw-r&#8212;r&#8212; 1 root root  4138 Ноя  2 20:18 ipt_set.ko<br />
-rw-r&#8212;r&#8212; 1 root root  4429 Ноя  2 20:18 ipt_SET.ko<br />
-rw-r&#8212;r&#8212; 1 root root  5867 Ноя  2 20:18 ipt_TARPIT.ko<br />
-rw-r&#8212;r&#8212; 1 root root  4285 Ноя  2 20:18 ipt_u32.ko</p>
<p>P.S. Очень надеюсь на культурное форматирование &#8212; отсутствует кнопка предварительного просмотра комментария.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

