我正在研究 RedHat7.5。
我制作了一个 systemd 套接字(/etc/systemd/system/barfoo.socket):
[Unit]
Description=This is the barfoo socket
[Socket]
ListenStream=0.0.0.0:123
NoDelay=true
BindIPv6Only=both
对于学习者:BindIPv6Only=都为 IPv6 和 IPv4 打开端口。格式 ListenStream=0.0.0.0:123 为 IPv4 明确打开端口。
和相应的 systemd 服务(/etc/systemd/system/barfoo.service):
对于学习者:服务文件和套接字文件同名很重要
[Unit]
Description=This is the barfoo service
Requires=barfoo.socket
[Service]
RestartSec=2s
User=installation
Group=installation
ExecStart=/home/installation/tests/a.out
Restart=always
[Install]
WantedBy=multi-user.target
对于学习者:“Requires=barfoo.socket”使套接字可用于此服务。RestartSec 和 Restart 将使服务每 2 秒重新启动一次(退出后)。用户和组使服务以安装权限运行。ExecStart 是要启动的实际二进制文件。
我还做了一个小测试程序(test.c):
#include<stdio.h>
#include<arpa/inet.h>
int main()
{
int server = socket(AF_INET, SOCK_STREAM, 0);
if (server < 0)
printf("Error in server creating\n");
else
printf("Server Created\n");
struct sockaddr_in my_addr, peer_addr;
my_addr.sin_family = AF_INET;
my_addr.sin_addr.s_addr = INADDR_ANY;
my_addr.sin_addr.s_addr = inet_addr("10.0.1.10");
int b = 1, i = 123;
my_addr.sin_port = htons(i);
b = bind(server, (struct sockaddr*) &my_addr, sizeof(my_addr));
if(b)
printf("Error binding to port %d, return %d\n", i, b);
else
printf("Bound to port %d, return %d\n", i, b);
return 0;
}
然后我做了:
gcc test.c
(创建 a.out)systemctl daemon-reload
(这使得 systemd 读取我的 barfoo 文件)systemctl start barfoo
当我这样做时,netstat -tulpen
我可以看到 systemd 已经打开了端口。但是服务(a.out)总是返回“错误绑定到端口......”。
这个想法是使端口 123 可用于以非 root 权限运行的程序。通常低于 1024 的端口仅对 root 可用。
我的问题是:为什么它不起作用/我做错了什么?
您还没有编写任何实际的测试程序代码。
到目前为止,您的测试程序中几乎每一行代码都是不必要的。systemd 已打开套接字,绑定它,并将其作为打开的文件描述符传递给您的程序。 这些都不是你自己做的。
目前,它
return 0;
作为您程序中的单个适当语句留下。您必须决定您的程序是聆听程序还是接受程序。监听程序接收监听套接字的打开文件描述符;接受程序接收已接受连接套接字的打开文件描述符。
进一步阅读
sd_listen_fds()
... systemd 手册页。自由桌面.org。端口 123 是网络时间的端口。您是否有 ntpd 或 chronyd 服务,或其他使用网络时间协议 (NTP) 来同步服务器时间的服务?
对于任何自定义服务,建议您使用尚未在 /etc/services 文件中定义的端口。