OpenAFS e Mac OS X Yosemite 10.10.4 e Mac OS X El Capitan 10.11

3

Io sono l'autore di questo blogpost su come installare OpenAFS su MAC OS X Yosemite. Dopo aver aggiornato Yosemite alla versione 10.10.4, OpenAFS ha smesso di funzionare. Accetta il token Kerberos ma sembra impossibile connettersi al server remoto. Qualcuno può aiutarmi a indagare su questo problema? Io non so cosa fare. Ho anche provato a clonare il repository git e compilare il ramo più recente (origin / openafs-stable-1_6_x) ma non funziona.

L'unico errore che posso ottenere è:

02/07/15 09:11:38.000 kernel[0]: afs: Lost contact with file server xx.xx.xx.xx in cell yy.yy.yy (code -1) (all multi-homed ip addresses down for the server)

Nella versione precedente, avrei ottenuto lo stesso errore immediatamente seguito da quello opposto (e positivo):

02/07/15 09:11:54.000 kernel[0]: afs: file server xx.xx.xx.xx in cell yy.yy.yy is back up (code 105) (multi-homed address; other same-host interfaces may still be down)

Sfortunatamente, questo secondo messaggio non sta più accadendo. Questo può accadere perché discoveryd non è più presente in 10.10.4?

Aggiornamento : ho anche aggiunto a il mio post sul blog le istruzioni su come farlo funzionare con Mac OS X El Capitan.

    
posta Fabiano Francesconi 02.07.2015 - 09:28
fonte

3 risposte

0

Quindi questa è la storia. Dopo aver passato due giorni a sfondare la testa contro questo problema, ero al telefono con la mia ragazza e lei mi ha detto "dai, disabilita il firewall! Questo è ciò che ci infastidisce sul posto di lavoro quando qualcosa non funziona".

Bene, l'ho fatto. E ha funzionato. Il firewall del sistema sembra bloccare l'afsd. Disabilitare il firewall ha risolto il problema.

Oh a proposito, quella è la mia ragazza.

    
risposta data 02.07.2015 - 22:41
fonte
1

Il firewall blocca il traffico da binari non firmati. File System, Inc. distribuisce un programma di installazione OpenAFS che è firmato e include i binari firmati e un'estensione del kernel firmata. Puoi ottenerlo da

link

    
risposta data 05.07.2015 - 00:33
fonte
0

Il problema del firewall è uno che ho inseguito in profondità nel kernel per eseguire il debug; La fonte per il kext socketfw del firewall dell'applicazione non è disponibile, ma, in alcuni carichi del protocollo AFS3 che fornisce kext, per alcuni (ma non tutti) endpoint peer, restituisce errori spuri EPERM. Se disabiliti il firewall, il problema scompare. se riattivi il firewall, il problema non ritorna.

    
risposta data 27.10.2015 - 05:23
fonte

Leggi altre domande sui tag