Сбой монтирования NFS, если запущен брандмауэр FIREHOL - PullRequest
1 голос
/ 16 марта 2012

Я пытаюсь настроить монтирование NFS между двумя компьютерами в одной и той же локальной сети, однако мне кажется, что мне нужно быть более точным в настройке брандмауэра (FIREHOL), поскольку клиентская сторона не может подключить экспорт.

Посмотрел netstat, чтобы определить открывающиеся порты, но они, кажется, нестатичны / изменяются.

Я знаю, что это брандмауэр, так как отключение / остановка моего Firehol приводит к исчезновению проблемы.

Какие конкретные области я должен исследовать?

1 Ответ

3 голосов
/ 16 марта 2012

Ну, во-первых, вам нужно убедиться, что portmap также включен в вашей конфигурации Firehol.Я не уверен в работе портов NFS на низком уровне, но он не использует одни и те же порты каждый раз.Вы можете сделать что-то вроде следующего, чтобы включить порты NFS, а также portmap.(Проверьте rpcinfo -p) Это позволит запросам rpc (чтобы определить порты для брандмауэра, чтобы узнать, ПОСЛЕ NFS был запущен (или перезапущен)), я также предлагаю использовать 'src', чтобы ограничить IP-адреса клиентов, которых вы обслуживаетедо, если у вас его еще нет:)

Наконец, не забудьте перезапустить брандмауэр / firehol ПОСЛЕ перезапуска nfs, чтобы rpcqueries удовлетворились портами для службы nfs.

Пример (где 192.168.152.176 - ваш клиентский компьютер) portmap сервера accept src 192.168.152.176 server nfs accept src 192.168.152.176

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...