Obrigado ao @ridgy por me apontar na direção dessa solução.
Ao usar o NFS, é necessário certificar-se de que as portas 111 e 2049 estejam abertas para o tráfego TCP e UDP. (Se você está SOMENTE usando o NFS v4, você não precisa da porta 111 PORTMAPPER) Você pode restringi-lo à sua rede local como achar melhor. Mas, ele deve estar aberto no cliente e no servidor para os dois tipos de tráfego.
Se você quiser usar a linha de comando, primeiro verifique o status do firewall, emitindo
$ sudo ufw status
se a informação retornada informar "Status: Inativo", você poderá desativá-la ou ativá-la e inserir regras para permitir que o NFS e seus dados PORTMAPPER passem.
Emita a diretiva:
$ sudo ufw enable
para iniciar o serviço de firewall
Verifique as regras atuais emitindo novamente a diretiva de status
$ sudo ufw status
Você verá a lista de regras que estão atualmente definidas (se alguma tiver sido definida) No entanto, você deve ver agora que a diretiva status retorna;
Status: Ativo
Procure por quaisquer regras que se apliquem às portas 2049 e 111. Elas devem estar abertas para o tráfego TCP e UDP ... de "qualquer lugar" (isso deve ser reforçado depois que os compartilhamentos estiverem em operação - dependendo da situação) * OBSERVE o firewall geralmente, permite que você aplique regras baseadas nos padrões "APPLICATION", no entanto, poupe tempo. Eu descobri que o NFS não está na lista.
A saída deve ser algo como isto:
To Action From
111,2049/tcp ALLOW ANYWHERE
111,2049/udp ALLOW ANYWHERE
111,2049/tcp (v6) ALLOW ANYWHERE (v6)
111,2049/udp (v6) ALLOW ANYWHERE (v6)
Se você não visualizar as portas explicitamente abertas, poderá emitir as seguintes diretivas para abri-las. Isso deve ser feito no host e no cliente.
$ sudo ufw allow 2049
$ sudo ufw allow 111
NOTA: Isso abrirá essas portas para todo o tráfego, não apenas NFS e PORTMAPPER. Eu recomendo que - depois de ter suas exportações / montagens NFS funcionando corretamente, você revisita a configuração do firewall para aumentar a segurança em torno dessas portas. (Isso está atualmente além do meu conhecimento e do escopo desta resposta)
Mais uma vez, emita a diretiva status ufw para garantir que as entradas foram adicionadas corretamente às suas regras de firewall.
AGORA ... para a parte constrangedora ... O firewall nos sistemas host e cliente pode não ser seu único problema de firewall. Você deve garantir que o seu roteador não esteja bloqueando essas portas também. (Isso causou alguns puxões de cabelo no meu caso. Como eu tinha visão de túnel nas duas máquinas. E, esqueci completamente o harware entre eles.) Obrigado novamente @ridgy!
Estou usando um ASUS AC3200 com DD-WRT. Então, é claro, seu sistema de roteadores provavelmente será diferente.
Se o firewall do seu roteador estiver ativo (recomendado), consulte as instruções do fabricante sobre como abrir as portas 111 e 2049 para o tráfego LAN ... Opcionalmente, e apenas para que as coisas funcionem, você pode TEMPORARIAMENTE desabilitar o firewall do roteador. recomendado) até que suas exportações / montagens funcionem corretamente.
Espero sinceramente que essa experiência seja útil para qualquer pessoa que tenha os mesmos problemas com a implementação e o ambiente de rede NFS.