firewalld ainda está tendo problemas com paradas e reinícios

0

Minhas aventuras anteriores com firewalld:

Bem, o firewalld ainda está sendo estranho em paradas e inícios. Aqui estão os últimos vários comandos antes de eu parar de lutar pelo dia.

[root@[HOST] ~]# cat /etc/sysconfig/firewalld
# firewalld command line args
# possible values: --debug
FIREWALLD_ARGS="--debug=10"

[root@[HOST] ~]# firewall-cmd --list-all
Error: INVALID_ZONE

[root@[HOST] ~]# tail -10 /var/log/firewalld
2018-02-02 15:24:35 DEBUG2: Introspect()
2018-02-02 15:24:35 DEBUG2: config.Introspect()
2018-02-02 15:24:35 DEBUG2: config.Introspect()
2018-02-02 15:24:36 DEBUG2: config.Introspect()
2018-02-02 15:24:36 DEBUG1: getDefaultZone()
2018-02-02 15:24:36 DEBUG1: zone.getActiveZones()
2018-02-02 15:24:36 DEBUG1: getDefaultZone()
2018-02-02 15:24:36 DEBUG1: getZoneSettings()
2018-02-02 15:24:36 ERROR: INVALID_ZONE

[root@[HOST] ~]# egrep -i '^default' /etc/firewalld/firewalld.conf
DefaultZone=work

[root@[HOST] ~]# systemctl stop firewalld

[root@[HOST] ~]# firewall-offline-cmd --get-default-zone
work

[root@[HOST] ~]# firewall-offline-cmd --list-all
work (active)
 target: DROP
 icmp-block-inversion: no
 interfaces: ens160
 sources:
 services: ssh nfs rpc-bind http https
 ports:
 protocols:
 masquerade: no
 forward-ports:
 source-ports:
 icmp-blocks:
 rich rules:

[root@[HOST] ~]# systemctl start firewalld

[root@[HOST] ~]# firewall-cmd --get-default-zone

[root@[HOST] ~]# yum list firewalld
Installed Packages
firewalld.noarch           0.4.4.4-6.el7           @ks-ol7_latest/7.3

Neste ponto, eu realmente não sei como continuar investigando por que firewalld não carrega sua configuração. As camadas de abstração não ajudam. Alguma idéia?

ATUALIZAÇÃO 2018-02-05: Bem, drat. Continuando com o comentário, tentei duplicar o problema no CentOS e falhei. Isso faz com que isso seja um problema do Oracle Linux e seu suporte é nulo sem contrato ... Mais experiências a seguir.

    
por dafydd 03.02.2018 / 03:28

0 respostas