我正在RedHat7.5上工作。
我制作了一个 systemd 套接字(/etc/systemd/system/barfoo.socket):
[Unit]
Description=This is the barfoo socket
[Socket]
ListenStream=0.0.0.0:123
NoDelay=true
BindIPv6Only=both
对于学习者:BindIPv6Only=both 打开 IPv6 和 IPv4 端口。格式 ListenStream=0.0.0.0:123 显式为 IPv4 打开端口。
和相应的 systemd 服务(/etc/systemd/system/barfoo.service):
对于学习者:服务文件和套接字文件具有相同的名称很重要
[Unit]
Description=This is the barfoo service
Requires=barfoo.socket
[Service]
RestartSec=2s
User=installation
Group=installation
ExecStart=/home/installation/tests/a.out
Restart=always
[Install]
WantedBy=multi-user.target
对于学习者:“Requires=barfoo.socket”使套接字可供该服务使用。 RestartSec 和 Restart 将使服务每 2 秒重新启动一次(退出后)。用户和组使服务以安装权限运行。 ExecStart 是实际启动的二进制文件。
我还做了一个小测试程序(test.c):
#include<stdio.h>
#include<arpa/inet.h>
int main()
{
int server = socket(AF_INET, SOCK_STREAM, 0);
if (server < 0)
printf("Error in server creating\n");
else
printf("Server Created\n");
struct sockaddr_in my_addr, peer_addr;
my_addr.sin_family = AF_INET;
my_addr.sin_addr.s_addr = INADDR_ANY;
my_addr.sin_addr.s_addr = inet_addr("10.0.1.10");
int b = 1, i = 123;
my_addr.sin_port = htons(i);
b = bind(server, (struct sockaddr*) &my_addr, sizeof(my_addr));
if(b)
printf("Error binding to port %d, return %d\n", i, b);
else
printf("Bound to port %d, return %d\n", i, b);
return 0;
}
然后我做了:
gcc test.c
(这会创建a.out)systemctl daemon-reload
(这使得 systemd 读取我的 barfoo 文件)systemctl start barfoo
当我这样做时,netstat -tulpen
我可以看到 systemd 已打开端口。但服务 (a.out) 始终返回“绑定到端口错误...”。
这个想法是让端口 123 可供以非 root 权限运行的程序使用。通常低于 1024 的端口仅对 root 可用。
我的问题是:为什么它不起作用/我做错了什么?
答案1
我究竟做错了什么?
您还没有编写任何实际的测试程序代码。
几乎每一行代码到目前为止在您的测试程序中是不必要的。 systemd 已打开套接字,将其绑定,并将其作为打开的文件描述符传递给您的程序。 没有任何你自己做的。
目前,它是return 0;
程序中唯一合适的语句。
您必须决定您的节目是聆听节目还是接受节目。监听程序接收监听套接字的打开文件描述符;接受程序接收已接受连接套接字的打开文件描述符。
进一步阅读
- https://unix.stackexchange.com/a/331104/5132
- 伦纳特·珀特林等人
sd_listen_fds()
。 systemd 手册页。 Freedesktop.org。
答案2
端口123是网络时间端口。您是否有 ntpd 或 chronyd 服务,或者其他使用网络时间协议 (NTP) 来同步服务器上时间的服务?
对于任何自定义服务,建议您使用 /etc/services 文件中尚未定义的端口。