/lib/iptables/libipt_iplimit.so

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
AndreasKR
Beiträge: 3
Registriert: 07.02.2008 10:15:50

/lib/iptables/libipt_iplimit.so

Beitrag von AndreasKR » 19.05.2008 08:21:21

Hallo, wir haben eine Stendhal Spiel Server Installiert nun versuchen wir das ein Spieler mit maximal 2 Accounts anmelden kann. Wir haben folgendes Probiert.


iptables -A INPUT -p tcp --dport 32160 -m iplimit --iplimit-above 2 -j REJECT

Dann bekommen wir immer die Meldung :

iptables v1.3.6: Couldn't load match `iplimit':/lib/iptables/libipt_iplimit.so: cannot open shared object file: No such file or directory

Das System ist:
Debian64 Etch

Die Datei fehlt leider und ich weiß nicht woher ich Sie bekommen kann. Vieleicht könnt ihr mir da Helfen.
Danke im vorraus.

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Re: /lib/iptables/libipt_iplimit.so

Beitrag von nepos » 19.05.2008 11:22:43

Neuen Kernel bauen und dort CONFIG_NETFILTER_XT_MATCH_LIMIT=m setzen.

AndreasKR
Beiträge: 3
Registriert: 07.02.2008 10:15:50

Re: /lib/iptables/libipt_iplimit.so

Beitrag von AndreasKR » 19.05.2008 11:54:24

Also Laut meiner Config ist das gesetzt

Code: Alles auswählen

#
# Core Netfilter Configuration
#
CONFIG_NETFILTER_NETLINK=m
CONFIG_NETFILTER_NETLINK_QUEUE=m
CONFIG_NETFILTER_NETLINK_LOG=m
CONFIG_NETFILTER_XTABLES=m
CONFIG_NETFILTER_XT_TARGET_CLASSIFY=m
CONFIG_NETFILTER_XT_TARGET_CONNMARK=m
CONFIG_NETFILTER_XT_TARGET_MARK=m
CONFIG_NETFILTER_XT_TARGET_NFQUEUE=m
CONFIG_NETFILTER_XT_TARGET_NOTRACK=m
CONFIG_NETFILTER_XT_TARGET_SECMARK=m
CONFIG_NETFILTER_XT_MATCH_COMMENT=m
CONFIG_NETFILTER_XT_MATCH_CONNBYTES=m
CONFIG_NETFILTER_XT_MATCH_CONNMARK=m
CONFIG_NETFILTER_XT_MATCH_CONNTRACK=m
CONFIG_NETFILTER_XT_MATCH_DCCP=m
CONFIG_NETFILTER_XT_MATCH_ESP=m
CONFIG_NETFILTER_XT_MATCH_HELPER=m
CONFIG_NETFILTER_XT_MATCH_LENGTH=m
[b]CONFIG_NETFILTER_XT_MATCH_LIMIT=m[/b]
CONFIG_NETFILTER_XT_MATCH_MAC=m
CONFIG_NETFILTER_XT_MATCH_MARK=m
CONFIG_NETFILTER_XT_MATCH_POLICY=m
CONFIG_NETFILTER_XT_MATCH_MULTIPORT=m
CONFIG_NETFILTER_XT_MATCH_PHYSDEV=m
CONFIG_NETFILTER_XT_MATCH_PKTTYPE=m
CONFIG_NETFILTER_XT_MATCH_QUOTA=m
CONFIG_NETFILTER_XT_MATCH_REALM=m
CONFIG_NETFILTER_XT_MATCH_SCTP=m
CONFIG_NETFILTER_XT_MATCH_STATE=m
CONFIG_NETFILTER_XT_MATCH_STATISTIC=m
CONFIG_NETFILTER_XT_MATCH_STRING=m
CONFIG_NETFILTER_XT_MATCH_TCPMSS=m
Der Kernel ist 2.6.18-6-486
Debian Etch

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: /lib/iptables/libipt_iplimit.so

Beitrag von gms » 19.05.2008 16:09:38

CONFIG_NETFILTER_XT_MATCH_LIMIT ist für den "limit match support". Entsprechende Regeln können dann mittels "-m limit --limit rate --limit-burst number" konfiguriert werden ( siehe man iptables )
"iplimit" kannte ich noch nicht, nachdem es im aktuellen Kernel 2.6.25.4 auch nicht konfigurierbar ist und es auch keine "libipt_iplimit.so" gibt, bräuchte man dafür einen Netfilter-Patch ( sowohl für den Kernel, als auch für die Userspace-Tools )

Das deckt sich auch mit der Netfilter Dokumentation:
http://netfilter.org/documentation/HOWT ... html#ss3.5

Gruß
gms

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Re: /lib/iptables/libipt_iplimit.so

Beitrag von nepos » 19.05.2008 16:44:51

Ups, hab ich mich wohl verschaut auf die Schnelle...

Antworten