Minhas aventuras anteriores com firewalld:
Bem, o firewalld ainda está sendo estranho em paradas e inícios. Aqui estão os últimos vários comandos antes de eu parar de lutar pelo dia.
[root@[HOST] ~]# cat /etc/sysconfig/firewalld
# firewalld command line args
# possible values: --debug
FIREWALLD_ARGS="--debug=10"
[root@[HOST] ~]# firewall-cmd --list-all
Error: INVALID_ZONE
[root@[HOST] ~]# tail -10 /var/log/firewalld
2018-02-02 15:24:35 DEBUG2: Introspect()
2018-02-02 15:24:35 DEBUG2: config.Introspect()
2018-02-02 15:24:35 DEBUG2: config.Introspect()
2018-02-02 15:24:36 DEBUG2: config.Introspect()
2018-02-02 15:24:36 DEBUG1: getDefaultZone()
2018-02-02 15:24:36 DEBUG1: zone.getActiveZones()
2018-02-02 15:24:36 DEBUG1: getDefaultZone()
2018-02-02 15:24:36 DEBUG1: getZoneSettings()
2018-02-02 15:24:36 ERROR: INVALID_ZONE
[root@[HOST] ~]# egrep -i '^default' /etc/firewalld/firewalld.conf
DefaultZone=work
[root@[HOST] ~]# systemctl stop firewalld
[root@[HOST] ~]# firewall-offline-cmd --get-default-zone
work
[root@[HOST] ~]# firewall-offline-cmd --list-all
work (active)
target: DROP
icmp-block-inversion: no
interfaces: ens160
sources:
services: ssh nfs rpc-bind http https
ports:
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
[root@[HOST] ~]# systemctl start firewalld
[root@[HOST] ~]# firewall-cmd --get-default-zone
[root@[HOST] ~]# yum list firewalld
Installed Packages
firewalld.noarch 0.4.4.4-6.el7 @ks-ol7_latest/7.3
Neste ponto, eu realmente não sei como continuar investigando por que firewalld
não carrega sua configuração. As camadas de abstração não ajudam. Alguma idéia?
ATUALIZAÇÃO 2018-02-05: Bem, drat. Continuando com o comentário, tentei duplicar o problema no CentOS e falhei. Isso faz com que isso seja um problema do Oracle Linux e seu suporte é nulo sem contrato ... Mais experiências a seguir.
Tags firewalld oracle-linux