nfs é bloqueado pelo ufw mesmo que as portas sejam abertas

7

Eu configurei um servidor nfsv4 e ele está funcionando bem, mas o firewall está bloqueando o nfs mesmo se as portas 2049 e 111 estiverem abertas.

Eu sei que o nfs usa algumas portas aleatórias que mudam a cada inicialização, mas como posso torná-las estáticas para que eu possa usar o nfs sem desativar meu firewall novamente?

    
por JaR 13.02.2012 / 19:00

1 resposta

22

Eu fiz mais algumas pesquisas sobre isso. O Ubuntu está usando o UFW, que é extremamente fácil de configurar, mas muito potente, pelo menos para as necessidades do soho. Portanto, o rpc.mountd atende em várias portas por padrão, portanto, é necessário vincular rpc.mountd a uma porta, então você pode adicionar uma regra UFW adicional para aceitar a conexão de entrada nessa porta em particular.

Para fazer isso, abra / etc / default / nfs-kernel-server e comente a linha

RPCMOUNTDOPTS=--manage-gids

e adicione a seguinte linha

RPCMOUNTDOPTS="-p 13025"

13025 é apenas uma porta selecionada aleatoriamente, algo que está disponível e ainda não está definido em / etc / services .

Reinicie o NFSd com sudo /etc/init.d/nfs-kernel-server restart

Agora configure o UFW para aceitar conexões de entrada na porta 13025 , 2049 e na porta 111 .

ufw allow from 192.168.1.0/24 to any port 111
ufw allow from 192.168.1.0/24 to any port 2049
ufw allow from 192.168.1.0/24 to any port 13025

É isso. Agora você deve poder montar suas exportações de outra máquina. : -)

    
por JaR 14.02.2012 / 21:33

Tags