【问题标题】:Centos7 firewall not runningCentos7防火墙没有运行
【发布时间】:2015-07-14 03:29:10
【问题描述】:

这是我从状态 firewalld 得到的:

firewalld.service - firewalld - dynamic firewall daemon
Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled)
Active: inactive (dead) since Tue 2015-07-14 02:58:35 UTC; 35s ago
Process: 19546 ExecStart=/usr/sbin/firewalld --nofork --nopid
$FIREWALLD_ARGS (code=exited, status=0/SUCCESS)
Main PID: 19546 (code=exited, status=0/SUCCESS)

7 月 14 日 02:58:35 li1201-198.members.linode.com firewalld[19546]: 2015-07-14 02:58:35 错误:异常 DBusException: org.freedesktop.DBus.Error.AccessDenied:由于配置文件中的安全策略,连接“:1.314”不允许拥有服务“org.fedoraproject.FirewallD1” 7 月 14 日 02:58:35 li1201-198.members.linode.com systemd[1]: 启动 firewalld - 动态防火墙守护进程。

【问题讨论】:

    标签: centos firewall centos7


    【解决方案1】:

    最近,Red Hat 的 Bugzilla 跟踪器中的 Bug 1575845 显示 RHEL/CentOS 7.3 或更高版本中的一个问题会触发此问题。 dbus 政策未正确传递。永久修复(目前)可能是将您的基础映像升级到较新版本的 RHEL/CentOS。

    但是,根据 Bugzilla 中的 this comment,这些命令也应该有效:

    sudo systemctl restart dbus
    sudo systemctl restart firewalld
    

    【讨论】:

    • 我试过这个,说它是活动的(运行中),但是有一些警告和错误显示:WARNING: ipset not usable, disabling ipset usage in firewall. ERROR: Failed to read file "/proc/sys/net/netfilter/nf_conntrack_helper": [Errno 2] No such file or directory: '/proc/sys/net/netfilter/nf_conntrack_helper' WARNING: Failed to get and parse nf_conntrack_helper setting WARNING: ebtables not usable, disabling ethernet bridge firewall.
    【解决方案2】:

    当我以具有 sudo 权限的非 root 用户身份安装 firewalld.noarch 软件包时,我在 CentOS 7 VPS(最小安装)上遇到了同样的问题。

    要解决这个问题,我必须以 root 身份登录,然后删除并重新安装 firewalld。

    【讨论】:

    • 我自己也遇到过这个问题。除了重新安装防火墙之外,我还必须重新启动 VPS 才能解决这个问题。
    猜你喜欢
    • 1970-01-01
    • 2013-01-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多