免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: shocking119

求教 nfs服务器防火墙问题 [复制链接]

论坛徽章:
2
IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00
发表于 2016-05-05 16:08 |显示全部楼层
请教主不吝赐教!
回复 10# Godbach


   

论坛徽章:
9
操作系统版块每日发帖之星
日期:2016-01-08 06:20:00操作系统版块每日发帖之星
日期:2016-01-28 06:20:0015-16赛季CBA联赛之四川
日期:2016-05-17 17:50:32操作系统版块每日发帖之星
日期:2016-08-01 06:20:0015-16赛季CBA联赛之广东
日期:2016-08-01 16:01:57操作系统版块每日发帖之星
日期:2016-08-04 06:20:00IT运维版块每日发帖之星
日期:2016-08-07 06:20:00操作系统版块每日发帖之星
日期:2016-08-07 06:20:0015-16赛季CBA联赛之福建
日期:2017-03-07 17:14:27
发表于 2016-05-05 17:49 |显示全部楼层
本帖最后由 Riet 于 2016-05-05 17:51 编辑
Godbach 发表于 2016-05-03 11:32
回复 5# shocking119


第三条规则应该是针对本地回环口的,可以加上-v来判断。

所以你才会在iptables开着的时候 showmount -e 192.168.137.11 失败, 如果换成showmount -e 127.0.0.1 应该是可以的

iptables里面如果要放行NFS可以添加如下规则

iptables -A INPUT -p tcp -m multiport --ports 2049,111 -j ACCEPT
iptables -A INPUT -p udp -m multiport --ports 2049,111 -j ACCEPT

请注意你现有iptables的规则顺序,或者直接-I

放行这两个应该就可以了,如果还不行你可以netstat查看一下NFS用到的其他端口,或者 rpcinfo -p 也可以查看
把这些端口也放行,应该就可以了。

论坛徽章:
2
IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00
发表于 2016-05-12 18:09 |显示全部楼层
结贴:-A INPUT -j REJECT --reject-with icmp-host-prohibited 这条规则的问题,REJECT 是用来返回一个错误的包来回应匹配包,其他的等价于DROP,所以它是一个拒绝TARGET,在规则的结束。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

SACC2019中国系统架构师大会

【数字转型 架构演进】SACC2019中国系统架构师大会,8.5折限时优惠重磅来袭!
2019年10月31日~11月2日第11届中国系统架构师大会(SACC2019)将在北京隆重召开。四大主线并行的演讲模式,1个主会场、20个技术专场、超千人参与的会议规模,100+来自互联网、金融、制造业、电商等领域的嘉宾阵容,将为广大参会者提供一场最具价值的技术交流盛会。

限时8.5折扣期:2019年9月30日前


----------------------------------------

大会官网>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP