กลายเป็นปัญหาไฟร์วอลล์:
ท่าเรือ 5555/ทช
(พอร์ตตัวป้องกันข้อมูลแบบดั้งเดิม) ถูกบล็อกบนไคลเอ็นต์
เนื่องจากการติดตั้งเสร็จสิ้นโดยใช้ SSH (ซึ่งไม่ถูกบล็อก) การดาวน์โหลดและติดตั้งซอฟต์แวร์จึงใช้งานได้ แต่การสื่อสารกับตัวจัดการเซลล์ (CM) ไม่สามารถทำได้
ฉันใช้คำสั่ง CLI เหล่านี้เพื่อกำหนดค่าไฟร์วอลล์ (firewalld); คุณอาจต้องการปรับพอร์ตและโซน:
# firewall-cmd --permanent --new-service=omni
# firewall-cmd --permanent --service=omni --set-short = "ตัวป้องกันข้อมูล"
# firewall-cmd --permanent --service=omni --set-description="ตัวป้องกันข้อมูล"
# firewall-cmd --permanent --service=omni --add-port 5555/tcp
# firewall-cmd --permanent --zone=internal --add-service=omni
# systemctl รีโหลด firewalld.service
โปรดทราบว่า ไฟร์วอลล์-cmd
อนุญาตให้แก้ไขหนึ่งรายการเท่านั้น (เมื่อพยายามเปลี่ยนหลายรายการ ส่วนที่เหลือจะถูกละเว้นอย่างเงียบ ๆ (มีคำขอปรับปรุงแล้ว))
เมื่อมันทำงานดูเหมือนว่า ไอเน็ต
กระบวนการส่งกลับด้วยค่าสุ่มค่อนข้างอะไร systemctl สถานะ omni*
ดูเหมือนจะไม่ชอบมากนัก (มันรายงานข้อผิดพลาดต่าง ๆ )
ฉันไม่รู้ว่าไฟล์ systemd unit เหล่านั้นอยู่ในสภาพดีหรือไม่ (การปรับแต่งเพิ่มเติมบางอย่างอาจปิดเสียงข้อผิดพลาดปลอมเหล่านั้น)
ฉันยังพบว่าการติดตั้งยังคงใช้ /etc/xinetd.d/omni
หากมีการติดตั้ง xinetd (และทำงานอยู่) อย่างไรก็ตาม xinetd ไม่ได้โหลดซ้ำโดยอัตโนมัติ ดังนั้นจึงต้องทำด้วยตนเองหลังจากการติดตั้งเพื่อเปิดใช้งาน ออมนิ
บริการ.
ในที่สุด Data Protector ยังคงติดตั้งไฟล์บางไฟล์ด้วยโหมดชั่วร้าย 0666
; สิ่งที่อาจต้องการแก้ไข (chmod go-w
อย่างน้อย).