Hello,
Je pose ça ici...
Je commence à déployer des debian11 avec firewalld et nftables en backend.
Cela fait 2x désormais en 1 mois que j'ai un plantage de firewalld avec l'erreur :
[quote]
firewalld[18654]: segfault at 2c8 ip 00007f78b873984e sp 00007fff70651da0 error 4 in libnftables.so.1.0.0[7f78b8738000+5d000]
[/quote]
Google ne m'apprends pas grand chose là dessus.
Au passage ça me fait planter le réseau et le serveur est down.
J'ai un script qui détecte si le rzo est down et qui a tenté de redémarré aussi bien firewalld que le rzo, mais sans succès.
ça parle à quelqu'un ?
Firewalld segfault
Sujets apparentés
- Fonctionnement du FW sur les instances public cloud
3750
30.11.2016 16:01
- SSL activé et non reconnu sur site wordpress
2488
17.02.2018 09:24
- IPLB qui ne fonctionne pas correctement
2398
04.08.2018 13:23
- IP client impossible à récupérer
2355
31.12.2017 12:29
- [IPLB NextGen] Redirection http vers https
2343
13.04.2017 17:02
- Parefeu OVH et ICMP
2303
13.05.2020 12:52
- IPLB et deux serveurs VPN
2293
11.10.2016 21:12
- Récupérer real IP derriere IPLB
2219
25.10.2016 12:20
- vRack entre deux DC
2214
29.10.2016 15:34
- VPN Site à Site entre OVH et infrastructure locale
2201
27.05.2023 12:19
Je ne connaissais pas firewalld mais cela m’intéresse d'avoir des up si tu avances.
Tu l'utilisais aussi sur Debian 10 ?
Perso je suis passé à firewalld car debian abandonne progressivement iptable (depuis deb10 déjà) au profit de nftables.
Avant j'étais sur shorewall, mais le mainteneur a clairement dit qu'il ne ferait pas de maj vers nftables.
J'aimais bien shorewall, assez simple de prise en main, souple...
Mais bon, faut évoluer. Et firewalld est recommandé par Debian en front de nftables.
Le truc pénible également c'est qd on utilise ipset pour gérer des listes de blocage...
Firewalld n'est pas foutu de piger qu'on mets à jour un set via ipset, il faut utiliser les commandes de firewalld pour gérer le set...
En dehors de ça, il fait le job une fois qu'on l'a en main.
Si tu as des questions particulières j'essayerai d'y répondre, je l'utilise en prod depuis peu.
C'est sympas !
J'avais mis également Shorewall sur qq machines mais l'avais abandonné car sur d'autres serveurs j'avais besoin de règles plus sioux qui fonctionnaient bien avec iptables.
Cela m'a demandé pas mal d'efforts pour comprendre iptables dans les années 2000 et du coup baahhh la flemme quoi :)
J'utilise aussi ipset.
J'installe prochainement ma première machine Debian 11 en test pour adapter mon script post install.
Je testerai firewalld à ce moment là.
Merci pour tes retours super intéressants !