Vi state chiedendo quali siano le porte usate dal vostro server NFS?
Basta eseguire il seguente comando:
|
1 |
rpcinfo -p localhost |
per visualizzare una cosa del genere:
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 |
program vers proto port service 100000 4 tcp 111 portmapper 100000 3 tcp 111 portmapper 100000 2 tcp 111 portmapper 100000 4 udp 111 portmapper 100000 3 udp 111 portmapper 100000 2 udp 111 portmapper 100003 2 tcp 2049 nfs 100003 3 tcp 2049 nfs 100003 4 tcp 2049 nfs 100227 2 tcp 2049 100227 3 tcp 2049 100003 2 udp 2049 nfs 100003 3 udp 2049 nfs 100003 4 udp 2049 nfs 100227 2 udp 2049 100227 3 udp 2049 100021 1 udp 32771 nlockmgr 100021 3 udp 32771 nlockmgr 100021 4 udp 32771 nlockmgr 100021 1 tcp 32771 nlockmgr 100021 3 tcp 32771 nlockmgr 100021 4 tcp 32771 nlockmgr 100005 1 udp 32032 mountd 100005 1 tcp 32032 mountd 100005 2 udp 32032 mountd 100005 2 tcp 32032 mountd 100005 3 udp 32032 mountd 100005 3 tcp 32032 mountd |
Bene, le porte sono la 111 tcp/upd, la 2049 tcp/upd, la 32771 tcp/udp e la 32032 tcp/udp.
Se però provate a riavviare il servizio NFS, vi accorgerete che le porte per nlockmgs e mountd cambiano.
Come impostarle fisse in modo da sapere esattamente quali aprire nel firewall del server ma anche del client?
Per il lock manager, modifichiamo il file /etc/sysctl.conf, aggiungendo le righe:
|
1 2 3 |
#NFS lock port fs.nfs.nlm_udpport=32771 fs.nfs.nlm_tcpport=32771 |
e poi ricaricando le modifiche:
|
1 |
sysctl -p |
In alcune distro, è necessario invece modificare il file /etc/modprobe.d/local.conf, aggiungendo la riga:
|
1 |
options lockd nlm_udpport=32771 nlm_tcpport=32771 |
Per il mountd (che attende le richieste di mount) modifichiamo il file /etc/default/nfs-kernel-server forzando l’uso di una sola porta modificando il parametro RPCMOUNTDOPTS come segue:
|
1 |
RPCMOUNTDOPTS="--port 32032" |
Per gestire anche la porta per lo status monitor, bisogna modificare il file /etc/default/nfs-common ed in particolare il parametro STATDOPTS come segue:
|
1 |
STATDOPTS="--port 32111" |
Bene, se avete seguito la mia configurazione, le porte da aprire saranno sempre la 111 tcp/udp, la 2049 tcp/udp, la 32771 tcp/udp e la 32032 tcp/udp.
Nota: Per gli utilizzatori di Apf Firewall, consiglio di controllare la direttiva BLK_PORTS perché la porta 111 viene bloccata di default.
enjoy!
Ti interessa acquistare un dominio a prezzi ultraconvenienti? clicca qui
Se hai trovato utili le informazioni su questo blog,
Fai una donazione!
Clicca sul bottone qui sotto o almeno clicca sul banner pubblicitario 🙂
Commenta