我正在研究 RedHat7.5。
我制作了一个 systemd 套接字(/etc/systemd/system/barfoo.socket):
[Unit]
Description=This is the barfoo socket
[Socket]
ListenStream=0.0.0.0:123
NoDelay=true
BindIPv6Only=both
对于学习者:BindIPv6Only=都为 IPv6 和 IPv4 打开端口。格式 ListenStream=0.0.0.0:123 为 IPv4 明确打开端口。
和相应的 systemd 服务(/etc/systemd/system/barfoo.service):
对于学习者:服务文件和套接字文件同名很重要
[Unit]
Description=This is the barfoo service
Requires=barfoo.socket
[Service]
RestartSec=2s
User=installation
Group=installation
ExecStart=/home/installation/tests/a.out
Restart=always
[Install]
WantedBy=multi-user.target
对于学习者:“Requires=barfoo.socket”使套接字可用于此服务。RestartSec 和 Restart 将使服务每 2 秒重新启动一次(退出后)。用户和组使服务以安装权限运行。ExecStart 是要启动的实际二进制文件。
我还做了一个小测试程序(test.c):
#include<stdio.h>
#include<arpa/inet.h>
int main()
{
int server = socket(AF_INET, SOCK_STREAM, 0);
if (server < 0)
printf("Error in server creating\n");
else
printf("Server Created\n");
struct sockaddr_in my_addr, peer_addr;
my_addr.sin_family = AF_INET;
my_addr.sin_addr.s_addr = INADDR_ANY;
my_addr.sin_addr.s_addr = inet_addr("10.0.1.10");
int b = 1, i = 123;
my_addr.sin_port = htons(i);
b = bind(server, (struct sockaddr*) &my_addr, sizeof(my_addr));
if(b)
printf("Error binding to port %d, return %d\n", i, b);
else
printf("Bound to port %d, return %d\n", i, b);
return 0;
}
然后我做了:
gcc test.c
(创建 a.out)systemctl daemon-reload
(这使得 systemd 读取我的 barfoo 文件)systemctl start barfoo
当我这样做时,netstat -tulpen
我可以看到 systemd 已经打开了端口。但是服务(a.out)总是返回“错误绑定到端口......”。
这个想法是使端口 123 可用于以非 root 权限运行的程序。通常低于 1024 的端口仅对 root 可用。
我的问题是:为什么它不起作用/我做错了什么?