Firewalld segfault
... / Firewalld segfault
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

Firewalld segfault

Par
Sich
Contributeur
Créé le 2021-11-03 08:42:17 (edited on 2024-09-04 11:02:27) dans Solution Réseau et Sécurité-old

Hello,

Je pose ça ici...
Je commence à déployer des debian11 avec firewalld et nftables en backend.
Cela fait 2x désormais en 1 mois que j'ai un plantage de firewalld avec l'erreur :

[quote]
firewalld[18654]: segfault at 2c8 ip 00007f78b873984e sp 00007fff70651da0 error 4 in libnftables.so.1.0.0[7f78b8738000+5d000]
[/quote]

Google ne m'apprends pas grand chose là dessus.
Au passage ça me fait planter le réseau et le serveur est down.
J'ai un script qui détecte si le rzo est down et qui a tenté de redémarré aussi bien firewalld que le rzo, mais sans succès.

ça parle à quelqu'un ?


3 réponses ( Latest reply on 2021-11-03 14:48:55 Par
TTY
)

Je ne connaissais pas firewalld mais cela m’intéresse d'avoir des up si tu avances.
Tu l'utilisais aussi sur Debian 10 ?

Perso je suis passé à firewalld car debian abandonne progressivement iptable (depuis deb10 déjà) au profit de nftables.
Avant j'étais sur shorewall, mais le mainteneur a clairement dit qu'il ne ferait pas de maj vers nftables.

J'aimais bien shorewall, assez simple de prise en main, souple...

Mais bon, faut évoluer. Et firewalld est recommandé par Debian en front de nftables.

Le truc pénible également c'est qd on utilise ipset pour gérer des listes de blocage...
Firewalld n'est pas foutu de piger qu'on mets à jour un set via ipset, il faut utiliser les commandes de firewalld pour gérer le set...

En dehors de ça, il fait le job une fois qu'on l'a en main.

Si tu as des questions particulières j'essayerai d'y répondre, je l'utilise en prod depuis peu.

C'est sympas !

J'avais mis également Shorewall sur qq machines mais l'avais abandonné car sur d'autres serveurs j'avais besoin de règles plus sioux qui fonctionnaient bien avec iptables.
Cela m'a demandé pas mal d'efforts pour comprendre iptables dans les années 2000 et du coup baahhh la flemme quoi :)



Et firewalld est recommandé par Debian en front de nftables.



Le truc pénible également c'est qd on utilise ipset pour gérer des listes de blocage...

J'utilise aussi ipset.
J'installe prochainement ma première machine Debian 11 en test pour adapter mon script post install.
Je testerai firewalld à ce moment là.

Merci pour tes retours super intéressants !