Assumindo que isso seja RHEL ou algum derivativo, se você tiver o SELinux provavelmente não apreciaria rodar o haproxy em uma porta que a política não está familiarizada.
Tente reiniciar o processo, deixe-o falhar. Em seguida, execute ausearch -ts recent -m avc
. Se estiver retornando com resultados (texto), tente fazer esses dois comandos.
semanage port -a -p tcp -t commplex_port_t 8217
semanage port -a -p tcp -t commplex_port_t 25565
Isso alterará a política do SELinux para saber que o haproxy está ouvindo essas portas.
O rótulo estranho "commplex_port_t" é a definição de tipo da porta 5000, a qual (suponho) o padrão haproxy se você não escolher uma porta. Em /etc/services
port 5000, as declarações são registradas no serviço commplex-main
, portanto, o nome do rótulo está fora do lugar.