免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: shocking119
打印 上一主题 下一主题

求教 nfs服务器防火墙问题 [复制链接]

论坛徽章:
2
IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00
11 [报告]
发表于 2016-05-05 16:08 |只看该作者
请教主不吝赐教!
回复 10# Godbach


   

论坛徽章:
9
操作系统版块每日发帖之星
日期:2016-01-08 06:20:00操作系统版块每日发帖之星
日期:2016-01-28 06:20:0015-16赛季CBA联赛之四川
日期:2016-05-17 17:50:32操作系统版块每日发帖之星
日期:2016-08-01 06:20:0015-16赛季CBA联赛之广东
日期:2016-08-01 16:01:57操作系统版块每日发帖之星
日期:2016-08-04 06:20:00IT运维版块每日发帖之星
日期:2016-08-07 06:20:00操作系统版块每日发帖之星
日期:2016-08-07 06:20:0015-16赛季CBA联赛之福建
日期:2017-03-07 17:14:27
12 [报告]
发表于 2016-05-05 17:49 |只看该作者
本帖最后由 Riet 于 2016-05-05 17:51 编辑
Godbach 发表于 2016-05-03 11:32
回复 5# shocking119


第三条规则应该是针对本地回环口的,可以加上-v来判断。

所以你才会在iptables开着的时候 showmount -e 192.168.137.11 失败, 如果换成showmount -e 127.0.0.1 应该是可以的

iptables里面如果要放行NFS可以添加如下规则

iptables -A INPUT -p tcp -m multiport --ports 2049,111 -j ACCEPT
iptables -A INPUT -p udp -m multiport --ports 2049,111 -j ACCEPT

请注意你现有iptables的规则顺序,或者直接-I

放行这两个应该就可以了,如果还不行你可以netstat查看一下NFS用到的其他端口,或者 rpcinfo -p 也可以查看
把这些端口也放行,应该就可以了。

论坛徽章:
2
IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00
13 [报告]
发表于 2016-05-12 18:09 |只看该作者
结贴:-A INPUT -j REJECT --reject-with icmp-host-prohibited 这条规则的问题,REJECT 是用来返回一个错误的包来回应匹配包,其他的等价于DROP,所以它是一个拒绝TARGET,在规则的结束。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP