Я пытаюсь добавить http к общедоступной зоне в firewalld на CentOS 7 (новое изображение digitalocean).
Кто-то исправьте меня, если это не правильный/безопасный способ сделать мои веб-сайты доступными через firewalld.
Проблема, которую я имею:
[root@wilberforce ~]# firewall-cmd --add-service=http
Error: COMMAND_FAILED: '/sbin/iptables -A IN_public_allow -t filter -m tcp -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT' failed: iptables: No chain/target/match by that name.
Failed to apply rules. A firewall reload might solve the issue if the firewall has been modified using ip*tables or ebtables.
И http и https перечислены под firewall-cmd --get-services
. Почему я не могу добавить сервис?
Был запущен неавторизованный процесс Firewalld, который не позволял добавлять новые правила. Системд не справилась с этим. Получилось следующее:
systemctl stop firewalld
pkill -f firewalld
systemctl start firewalld