Problema de firewall de bloqueio de portas NFS

3

Estou um pouco perplexo com isso e talvez esteja olhando para isso por muito tempo ... mas não consigo conectar minha máquina Mac (10.10.3) ao meu Oracle Linux 7 (CentOS / RH 7) servidor com o firewall ativado. (Estou tentando configurar apenas para o NFSv3; não preciso de v4)

Eu verifiquei que o NFS está funcionando emitindo este comando no Mac (firewall OFF no servidor OL7)

showmount -e myserver.home 

E eu recebo isso de volta:

Export list for myserver:
/var/www 192.168.10.0/24

Se eu tentar conectar-me ao Command-K e digitar nfs: //myserver.home, ele fará a conexão e eu poderei navegar, editar e excluir arquivos conforme o esperado.

Em seguida, habilito o firewall no servidor OL7. Eu também abro as portas conforme especificado pela Documentação do Oracle OL 7 e quando Emitir o comando showmount novamente, recebo esta mensagem de erro:

showmount: Cannot retrieve info from host: localhost: RPC: Program not registered

Se eu desligar o firewall e funcionar novamente.

Então ... quais portas eu habilitei?

#firewall-cmd --list-ports
32803/tcp 662/udp 2049/udp 662/tcp 111/udp 32769/udp 892/udp 2049/tcp 892/tcp 111/tcp

Eu verifiquei para ver o que o RPC estava escutando (de acordo com o link do Guia do administrador acima, ele deve ser 2049 e 111)

# rpcinfo -p

program vers proto   port  service
100000    4   tcp    111  portmapper
100000    3   tcp    111  portmapper
100000    2   tcp    111  portmapper
100000    4   udp    111  portmapper
100000    3   udp    111  portmapper
100000    2   udp    111  portmapper
100024    1   udp  47793  status
100024    1   tcp  52921  status
100005    1   udp  20048  mountd
100005    1   tcp  20048  mountd
100005    2   udp  20048  mountd
100005    2   tcp  20048  mountd
100005    3   udp  20048  mountd
100005    3   tcp  20048  mountd
100003    3   tcp   2049  nfs
100003    4   tcp   2049  nfs
100227    3   tcp   2049  nfs_acl
100003    3   udp   2049  nfs
100003    4   udp   2049  nfs
100227    3   udp   2049  nfs_acl
100021    1   udp  32769  nlockmgr
100021    3   udp  32769  nlockmgr
100021    4   udp  32769  nlockmgr
100021    1   tcp  32803  nlockmgr
100021    3   tcp  32803  nlockmgr
100021    4   tcp  32803  nlockmgr

E finalmente meu arquivo / etc / sysconfig / nfs:

# Note: For new values to take effect the nfs-config service
# has to be restarted with the following command:
#    systemctl restart nfs-config
#
# Optional arguments passed to in-kernel lockd
#LOCKDARG=
# TCP port rpc.lockd should listen on.
LOCKD_TCPPORT=32803
# UDP port rpc.lockd should listen on.
LOCKD_UDPPORT=32769

MOUNTD_PORT=892
STATD_PORT=662
#
# Optional arguments passed to rpc.nfsd. See rpc.nfsd(8)
RPCNFSDARGS="--port 2049"
# Number of nfs server processes to be started.
# The default is 8. 
#RPCNFSDCOUNT=16
#
# Set V4 grace period in seconds
#NFSD_V4_GRACE=90
#
# Set V4 lease period in seconds
#NFSD_V4_LEASE=90
#
# Optional arguments passed to rpc.mountd. See rpc.mountd(8) 
RPCMOUNTDOPTS=""
#
# Optional arguments passed to rpc.statd. See rpc.statd(8)
STATDARG=""
#
# Optional arguments passed to sm-notify. See sm-notify(8)
SMNOTIFYARGS=""
#
# Optional arguments passed to rpc.idmapd. See rpc.idmapd(8)
RPCIDMAPDARGS=""
#
# Optional arguments passed to rpc.gssd. See rpc.gssd(8)
RPCGSSDARGS=""
#
# Enable usage of gssproxy. See gssproxy-mech(8).
GSS_USE_PROXY="yes"
#
# Optional arguments passed to rpc.svcgssd. See rpc.svcgssd(8)
RPCSVCGSSDARGS=""
#
# Optional arguments passed to blkmapd. See blkmapd(8)
BLKMAPDARGS=""

Estou completamente confuso sobre este e um ponto na direção certa seria muito apreciado.

    
por Allan 21.04.2015 / 23:11

1 resposta

0

Eu resolvi essa questão e queria postar a resposta aqui caso alguém mais tivesse as mesmas dificuldades que a documentação no site da Oracle está incompleta.

Precisamos abrir uma porta para o serviço mountd. Para fazer isso, emita os seguintes comandos:

firewall-cmd --permanent --zone=<zone> --add-service  mountd

Certifique-se de inserir o nome da sua zona. O meu era "público", mas você também tem a opção de deixar de fora e ele selecionará a zona padrão.

Esta parte estava faltando na documentação do Oracle. Depois que fiz isso, consegui conectar meu iMac ao meu compartilhamento NFS sem problemas.

    
por 30.04.2015 / 01:24