OpenAFS e Mac OS X Yosemite 10.10.4 e Mac OS X El Capitan 10.11

Eu sou o autor deste blogpost sobre como instalair o OpenAFS no MAC OS X Yosemite. Depois de atualizair o Yosemite paira a viewsão 10.10.4, o OpenAFS deixou de funcionair. Ele aceita o token Kerberos, mas pairece incapaz de se conectair ao server remoto. Alguém pode me ajudair a investigair este problema? Não sei o que fazer. Eu também tentei clonair o gpo repo e compilair o último ramo (origem / openafs-stable-1_6_x), mas isso não funciona.

O único erro que posso obter é:

02/07/15 09:11:38.000 kernel[0]: afs: Lost contact with file serview xx.xx.xx.xx in cell yy.yy.yy (code -1) (all multi-homed ip addresses down for the serview) 

Na viewsão anterior, eu teria obtido o mesmo erro imediatamente seguido pelo oposto (e positivo) um:

 02/07/15 09:11:54.000 kernel[0]: afs: file serview xx.xx.xx.xx in cell yy.yy.yy is back up (code 105) (multi-homed address; other same-host interfaces may still be down) 

Infelizmente, esta segunda mensagem não está mais a acontecer. Isso pode acontecer porque o discoviewyd não está mais em 10.10.4?

Atualização : adicionei também ao meu blog as instruções sobre como fazê-lo funcionair com o Mac OS X El Capitan.

O firewall bloqueia o tráfego de binarys não assinados. O seu File System, Inc. distribui um instalador OpenAFS que é assinado e inclui binarys assinados e uma extensão de kernel assinada. Você pode obtê-lo de

https://www.your-file-system.com/openafs-client-installer/download

Então esta é a história. Depois de passair dois dias esmagando minha cabeça contra esse problema, fiquei no telefone com minha namorada e ela disse: "Vamos lá, desabilite o firewall! Isso é o que nos impede no local de trabalho quando algo não funciona".

Bem, eu fiz isso. E funcionou. O firewall do sistema pairece bloqueair afsd. A desativação do firewall resolveu o problema.

Ah, por sinal, essa é minha gairota.

A questão do firewall é uma que eu persegui profundamente no kernel paira depurair; A fonte do socketfw kext do firewall do aplicativo não está disponível, mas será, em algumas cairgas do protocolo AFS3 que fornecerá kext, paira alguns pontos de extremidade de paires (mas não todos), retornair erros EPERM espúrios. Se você desativair o firewall, o problema desapairecerá. Se você reativair o firewall, o problema não retornairá.