Update 3:
7.3.13 Beta
Коллеги, виртуальные машины VMBitrix 7.3.13 и VMBitrix.CRM 7.3.13 вышли в релиз в статусе BETA.
rpm пакет доступен в бета репозитории. Обновлены sh-скрипты: bitrix-env-beta.sh и bitrix-env-crm-beta.sh. Способ запуска:
Основные исправления:
OpenVZ: исправлена установка и настройка виртуальной машины на OpenVZ окружении.
OpenVZ: исправлена ошибка запуска сервисов роли мониторинг на OpenVZ окружении.
Исправлена установка и настройка виртуальной машины на ОС, где полностью или частично отсутствуют iptables модули.
Добавлена возможность выбора межсетевого экрана для CentOS 7 при первоначальной установке с помощью sh скриптов. Добавлены опции: "-F" будет использоваться firewalld, "-I" будет использоваться iptables. По умолчанию используется iptables.
Исправлено отображение данных и графиков нагрузки сервера для сервиса munin на CentOS 7.
Исправлен запуск сервиса crond при установке окружения sh скриптом на CentOS 6.
Исправлена ошибка пакета percona-release, возникающая при установке окружения sh скриптом на чистый CentOS 6 или 7.
Примечание: касаемо межсетевого экрана в этой версии и выше.
iptables теперь будет всегда использоваться по умолчанию для новых установок и образов.
Если же у вас старый образ или установка - до версии 7.3.13 - ничего не изменится. На CentOS 6 - iptables, на CentOS 7 - firewalld.
Если же у вас новая установка или образ:
1) CentOS 6 (только машина VMBitrix)
iptables был и остается межсетевым экраном по умолчанию на этой версии CentOS. Даже если сказать скрипту "поставь-ка мне firewalld на CentOS 6" (команда ./bitrix-env-beta.sh -F) - будет iptables

2) CentOS 7 (оба типа машин VMBitrix и VMBitrix.CRM)
iptables будет новым межсетевым экраном по умолчанию. Запуск скрипта без параметров (./bitrix-env-beta.sh или ./bitrix-env-crm-beta.sh) поставит iptables. Если нужен firewalld, добавляем параметр -F: ./bitrix-env-beta.sh -F или ./bitrix-env-crm-beta.sh -F.
3) OpenVZ
Для этого типа окружения возможно 4 типа работы сетевого экрана (он же netfilter): disabled, stateless, stateful, full.
Использование firtewalld в OpenVZ stateful окружение зависит от модулей ядра, которые подключены в системе. В случае, если машина обнаружит ошибки запуска firewalld в stateful окружение, она включит принудительно iptables.
Во всех остальных случаях будет использован iptables (stateless, disabled).
Причины использования iptables:
- одинаковые настройки для CentOS 6 и CentOS 7
- в некоторых кейсах firewalld ведет себя нестабильно, сервис падает и с ним падает настроенный межсетевой экран (в случае iptables этого не замечено).