ฉันกำลังวิ่ง เซ็นโอเอส 8 เว็บเซิร์ฟเวอร์ และเมื่อเร็ว ๆ นี้ฉันมีปัญหากับ ไฟร์วอลล์ CSF, น้ำไขสันหลัง บริการกำลังทำงานอยู่ แต่ แอล.เอฟ.ดี ล้มเหลว
ฉันทำการค้นคว้าและฉันก็สามารถแก้ไขได้ด้วยการทำ iptables --ฟลัช
(ฉันไม่แน่ใจว่ามันเป็นปัญหาอย่างไรก็ตาม!)
แต่ดูเหมือนว่าจะมีปัญหากับ iptables บริการ เมื่อฉันเริ่มต้น ฉันได้รับข้อผิดพลาดนี้:
iptables.service - ไฟร์วอลล์ IPv4 พร้อม iptables
โหลดแล้ว: โหลดแล้ว (/usr/lib/systemd/system/iptables.service; เปิดใช้งาน; การตั้งค่าล่วงหน้าของผู้ขาย: ปิดใช้งาน)
ใช้งานอยู่: ล้มเหลว (ผลลัพธ์: exit-code) ตั้งแต่วันอังคารที่ 2021-06-22 23:46:44 EET; 13 นาทีที่แล้ว
กระบวนการ: 11362 ExecStart=/usr/libexec/iptables/iptables.init start (code=exited, status=1/FAILURE)
PID หลัก: 11362 (รหัส=ออก สถานะ=1/ล้มเหลว)
22 มิ.ย. 23:46:44 server.ahmedsuror.com systemd[1]: กำลังเริ่มไฟร์วอลล์ IPv4 ด้วย iptables...
22 มิ.ย. 23:46:44 server.ahmedsuror.com iptables.init[11362]: iptables: การใช้กฎไฟร์วอลล์: iptables-restore v1.8.4 (nf_tables): ไม่มีเชน 'INVDROP'
22 มิถุนายน 23:46:44 server.ahmedsuror.com iptables.init[11362]: เกิดข้อผิดพลาดที่บรรทัด: 5
22 มิถุนายน 23:46:44 server.ahmedsuror.com iptables.init[11362]: ลอง `iptables-restore -h' หรือ 'iptables-restore --help' สำหรับข้อมูลเพิ่มเติม
22 มิ.ย. 23:46:44 server.ahmedsuror.com iptables.init[11362]: [ล้มเหลว]
22 มิ.ย. 23:46:44 server.ahmedsuror.com systemd[1]: iptables.service: ออกจากกระบวนการหลักแล้ว, รหัส=ออก, สถานะ=1/ล้มเหลว
22 มิ.ย. 23:46:44 server.ahmedsuror.com systemd[1]: iptables.service: ล้มเหลวด้วยผลลัพธ์ 'exit-code'
22 มิถุนายน 23:46:44 server.ahmedsuror.com systemd[1]: ไม่สามารถเริ่มไฟร์วอลล์ IPv4 ด้วย iptables
คำเตือน: วารสารถูกหมุนเวียนตั้งแต่เริ่มต้นหน่วย เอาต์พุตบันทึกไม่สมบูรณ์หรือไม่พร้อมใช้งาน
ฉันได้แก้ไข /etc/sysconfig/iptables ไฟล์และดูเหมือนว่าไฟล์ INVDROP ห่วงโซ่คือปัญหา แต่หลังจากการวิจัยเป็นเวลานานฉันพบว่าห่วงโซ่นี้สร้างและจัดการโดย น้ำไขสันหลัง.
ปัญหาคืออะไรและถ้า น้ำไขสันหลัง และ แอล.เอฟ.ดี กำลังทำงานอย่างถูกต้อง ฉันควรรบกวนหรือไม่
นอกจากนี้ ฉันได้ทดสอบ iptables โดยใช้สคริปต์ Perl ที่ /etc/csf/csftest.pl
และทุกอย่างก็โอเค:
[root@server csf]# perl csftest.pl
กำลังทดสอบ ip_tables/iptable_filter...ตกลง
กำลังทดสอบ ipt_LOG...ตกลง
กำลังทดสอบ ipt_multiport/xt_multiport...ตกลง
กำลังทดสอบ ipt_REJECT...ตกลง
กำลังทดสอบ ipt_state/xt_state...ตกลง
กำลังทดสอบ ipt_limit/xt_limit...ตกลง
กำลังทดสอบ ipt_recent...ตกลง
กำลังทดสอบ xt_connlimit...ตกลง
กำลังทดสอบ ipt_owner/xt_owner...ตกลง
กำลังทดสอบ iptable_nat/ipt_REDIRECT...ตกลง
กำลังทดสอบ iptable_nat/ipt_DNAT...ตกลง
ผลลัพธ์: csf ควรทำงานบนเซิร์ฟเวอร์นี้
ความช่วยเหลือใด ๆ ที่ชื่นชมอย่างมาก ...