Welches Modul/Treiber für welche Hardware, Kernel compilieren...
-
Duff
- Beiträge: 6321
- Registriert: 22.03.2005 14:36:03
- Wohnort: /home/duff
Beitrag
von Duff » 31.07.2009 15:49:23
Hallo,
ich will neben iptables gerne noch ipset verwenden. Installiert habe ich das Paket, aber das Modul kann nicht geladen werden.
Was kann ich noch machen?
Kernel ist ein 2.6.26er
Gruß,
Daniel
Oh, yeah!
-
Duff
- Beiträge: 6321
- Registriert: 22.03.2005 14:36:03
- Wohnort: /home/duff
Beitrag
von Duff » 02.08.2009 12:43:10
Danke. Ich wollte das Modul einsetzen, um verschiedene IP-Adressen zu einer Gruppe hinzufügen zu können.
Dachte, dass es vielleicht so einfacher und übersichtlicher ist, als immer wieder für jede IP-Adresse eine eigene IPTABLES-Regel zu erstellen.
Oh, yeah!
-
minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
Beitrag
von minimike » 02.08.2009 14:38:51
OT
Dann verwende Shorewall. Interfaces werden nach Gruppen bennant. Wahlweise auch Adressen. Shorewall ist mächtig und ein feines Tool
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft
-
rendegast
- Beiträge: 15041
- Registriert: 27.02.2006 16:50:33
- Lizenz eigener Beiträge: MIT Lizenz
Beitrag
von rendegast » 02.08.2009 14:57:25
minimike hat geschrieben:Dann verwende Shorewall. Interfaces werden nach Gruppen bennant. Wahlweise auch Adressen.
Aber doch nur bei der shorewall-Konfiguration, nicht beim Setzen der eigentlichen iptables-Regeln?
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")
-
Duff
- Beiträge: 6321
- Registriert: 22.03.2005 14:36:03
- Wohnort: /home/duff
Beitrag
von Duff » 03.08.2009 08:45:59
Leider funktioniert ein m-a a-i ipset nicht.
Auch ein m-a -f get ipset zuvor bringt nichts.
Es kommt immer die Fehlermeldung "the source tarball could not be found".
Oh, yeah!
-
rendegast
- Beiträge: 15041
- Registriert: 27.02.2006 16:50:33
- Lizenz eigener Beiträge: MIT Lizenz
Beitrag
von rendegast » 03.08.2009 11:03:22
http://packages.debian.org/search?keywords=ipset
Leider nicht in lenny:
Package ipset-source
* squeeze (testing) (kernel): source for ipset kernel modules
2.5.0-1: all
* sid (unstable) (kernel): source for ipset kernel modules
2.5.0-1: all
Es einfach mit der squeeze/sid-Version versuchen?
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")
-
minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
Beitrag
von minimike » 03.08.2009 11:08:45
rendegast hat geschrieben:minimike hat geschrieben:Dann verwende Shorewall. Interfaces werden nach Gruppen bennant. Wahlweise auch Adressen.
Aber doch nur bei der shorewall-Konfiguration, nicht beim Setzen der eigentlichen iptables-Regeln?
Nur in der Config. OK dazu bedarf es auch dem Modul damit Shorewall damit arbeiten kann.
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft