LINUX.ORG.RU
ФорумAdmin

Почему может не работать ipset?


0

1

Информация:

# uname -a Linux localhost 2.6.18-348.3.1.el5 #1 SMP Mon Mar 11 19:39:25 EDT 2013 x86_64 x86_64 x86_64 GNU/Linux

# ipset -V ipset v4.5, protocol version 4. Kernel module protocol version 4.

# iptables -V iptables v1.4.9

# modinfo ip_set filename: /lib/modules/2.6.18-348.3.1.el5/weak-updates/ipset/ip_set.ko description: module implementing core IP set support author: Jozsef Kadlecsik <kadlec@blackhole.kfki.hu> license: GPL srcversion: 78C1381C1B0404760A2ACD5 depends: vermagic: 2.6.18-238.5.1.1.el5 SMP mod_unload gcc-4.1 parm: max_sets:maximal number of sets (int)

В правилах iptables стоит первым: -A -INPUT -p tcp -m set --match-set dropips src -j DROP

Таблица dropips создана и туда внесен тестовый IP. При этом с него осуществляется коннект без проблем.

что показывает ipset --list ,в некторых версиях ipset добавление строк в таблицу, на самом деле добавляло кашу

Bloody ★★
()
Ответ на: комментарий от Bloody

# ipset --list

Name: dropips

Type: iphash

References: 1

Header: hashsize: 1024 probes: 8 resize: 50

Members:

183.13.246.0

116.25.251.245

183.13.244.133

....

и далее куча ip

Odessky
() автор топика

Забаньте уже этого идиота!

anonymous
()
Ответ на: комментарий от hizel

Открыл, спасибо. Но iptables так и продолжает пропускать трафик.

Odessky
() автор топика

На всякий случай убрал kmod-ipset и перекомпелировал все с исходников:

# modinfo ipt_set
filename:       /lib/modules/2.6.18-348.3.1.el5/extra/ipt_set.ko
description:    iptables IP set match module
author:         Jozsef Kadlecsik <kadlec@blackhole.kfki.hu>
license:        GPL
srcversion:     F677ECC5014EC2FAD7CA36A
depends:        x_tables,ip_set
vermagic:       2.6.18-348.3.1.el5 SMP mod_unload gcc-4.1

Увы, ничего не поменялось

Odessky
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.