免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: shocking119

求教 nfs服务器防火墙问题 [复制链接]

论坛徽章:
2
IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00
发表于 2016-05-05 16:08 |显示全部楼层
请教主不吝赐教!
回复 10# Godbach


   

论坛徽章:
9
操作系统版块每日发帖之星
日期:2016-01-08 06:20:00操作系统版块每日发帖之星
日期:2016-01-28 06:20:0015-16赛季CBA联赛之四川
日期:2016-05-17 17:50:32操作系统版块每日发帖之星
日期:2016-08-01 06:20:0015-16赛季CBA联赛之广东
日期:2016-08-01 16:01:57操作系统版块每日发帖之星
日期:2016-08-04 06:20:00IT运维版块每日发帖之星
日期:2016-08-07 06:20:00操作系统版块每日发帖之星
日期:2016-08-07 06:20:0015-16赛季CBA联赛之福建
日期:2017-03-07 17:14:27
发表于 2016-05-05 17:49 |显示全部楼层
本帖最后由 Riet 于 2016-05-05 17:51 编辑
Godbach 发表于 2016-05-03 11:32
回复 5# shocking119


第三条规则应该是针对本地回环口的,可以加上-v来判断。

所以你才会在iptables开着的时候 showmount -e 192.168.137.11 失败, 如果换成showmount -e 127.0.0.1 应该是可以的

iptables里面如果要放行NFS可以添加如下规则

iptables -A INPUT -p tcp -m multiport --ports 2049,111 -j ACCEPT
iptables -A INPUT -p udp -m multiport --ports 2049,111 -j ACCEPT

请注意你现有iptables的规则顺序,或者直接-I

放行这两个应该就可以了,如果还不行你可以netstat查看一下NFS用到的其他端口,或者 rpcinfo -p 也可以查看
把这些端口也放行,应该就可以了。

论坛徽章:
2
IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00
发表于 2016-05-12 18:09 |显示全部楼层
结贴:-A INPUT -j REJECT --reject-with icmp-host-prohibited 这条规则的问题,REJECT 是用来返回一个错误的包来回应匹配包,其他的等价于DROP,所以它是一个拒绝TARGET,在规则的结束。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

DTCC2020中国数据库技术大会 限时8.5折

【架构革新 高效可控】2020年8月17日~19日第十一届中国数据库技术大会将在北京隆重召开。

大会设置2大主会场,20+技术专场,将邀请超百位行业专家,重点围绕数据架构、AI与大数据、传统企业数据库实践和国产开源数据库等内容展开分享和探讨,为广大数据领域从业人士提供一场年度盛会和交流平台。

http://dtcc.it168.com


大会官网>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP