Сочинил тут свой deb-репозиторий. Пока только для Debian 10 (buster) и только для x64.
Там есть рабочий libapache2-mod-ruid2 и libapache2-mod-aclr2, libdigest-sha1-perl, icecast2 с github KH-ветки, nginx-module-nchan и, возможно, что-то ещё.

Установить https транспорт для apt:

apt-get install apt-transport-https

Добавить ключ:

wget -O - https://repo.topalex.net/keys/repo.key | apt-key add -

Теперь сам репозиторий:

add-apt-repository "deb https://repo.topalex.net/debian/ buster main"

Если при этом вылазит ошибка о не найденной команде — решение есть.
Ну и в конце концов:

apt-get update

Пытаясь сделать /etc/init.d/netfilter-persistent save на Debian в OpenVZ контейнере, получаем такое вот:

[....] Saving netfilter rules...run-parts: executing /usr/share/netfilter-persistent/plugins.d/15-ip4tables save
run-parts: /usr/share/netfilter-persistent/plugins.d/15-ip4tables exited with return code 1
run-parts: executing /usr/share/netfilter-persistent/plugins.d/25-ip6tables save
run-parts: /usr/share/netfilter-persistent/plugins.d/25-ip6tables exited with return code 1
failed.

Решение:
в директории /usr/share/netfilter-persistent/plugins.d, в файлах 15-ip4tables и 25-ip6tables находим строку 34, в которой будет что-то вроде:

/sbin/modprobe -q iptable_filter

Добавляем в конец || true, чтобы получилось так в 15-ip4tables:

/sbin/modprobe -q iptable_filter || true

и в 25-ip6tables:

/sbin/modprobe -q ip6table_filter || true

Сохраняем файлы и всё работает:

[....] Saving netfilter rules...run-parts: executing /usr/share/netfilter-persistent/plugins.d/15-ip4tables save
run-parts: executing /usr/share/netfilter-persistent/plugins.d/25-ip6tables save
done.