domingo, 26 de septiembre de 2021

FirewallD en Rocky Linux 8, Alma Linux 8, Navy Linux 8, RHEL 8

    Luego de instalar y configurar lo necesario en un enrutador gateway con Rocky Linux 8.4 (un clon binario de RHEL) me dí con la sorpresa que en cada inicio del sistema (boot) se mostraba el siguiente mensajes en la shell (bash por defecto):

 nf_conntrack: default automatic helper assignment has been turned off for security reasons and CT-based firewall rule not found. Use the iptables CT target to attach helpers instead.

    Como se puede leer y tratando de traducir nos indica que la ayuda de asignación automática ha sido apagada o se desactivó por razones de seguridad..., no es un error grave, eso creo, porque la configuración que realicé siguen funcionando perfecto, pero investigando en internet (sitios en English) la comunidad de RHEL ayuda a que no se muestre dicho mensaje en cada inicio del sistema, el reporte en forma de "post" lo tienen restringido al publico que no se ha registrado en el portal de Red Hat, entonces como yo he podido experimentar y aplicar la solución a mi situación anoto en mi blog.

Como administrador del sistema Rocky Linux 8.4 escribo en el archivo /etc/sysctl.conf con el comando que escribo a continuación:

#echo "net.netfilter.nf_conntrack_helper=1" >> /etc/sysctl.conf  
#sysctl -p

El último comando mostrará que se escribio a 1, y no es necesario reiniciar el sistema operativo (reboot), el último comando lo activa al momento, si omite ingresar el comando sysctl -p, tendras que reiniciar.

Presionar la tecla entrar o enter y ya habrá escrito en la última línea del archivo indicado, echo escribe y >> hace que escriba en la última fila del archivo.

Reinicias el servidor y no volverá a mostrarse el mensaje en el nuevo inicio.


No hay comentarios.:

Publicar un comentario

Cambiar el puerto de SSH en Derivados Red Hat Enterprise Linux 8

 En esta entrada mostraremos una forma de cambiar el puerto por defecto del servicio ssh en Rocky Linux 8. En primer lugar debemos de editar...