NFS VERSUS FIREWALL

Written in

by

Dnes sem musel zase po nějaké době vyrestartovat server a všiml jsem si, že když jsem pak zapínal můj desktop, tak měl problémy připojit disky sdílené přes nfs (což je unixový způsob sdílení disků). Kouknul jsem se na porty otevřené na serveru a hned jsem zjistil v čem je problém. Oni totiž porty rpc.mountd byli otevřeny jinde než když jsem dělal firewall, takže logicky museli být povolené z vnitřní sítě jiné porty než teď byli potřeba.

Trochu jsem pohledal na internetu a zjistil jsem, Ĺže je to tĂ­m, Ĺže portmap (uĹž vĂ­m proč se musĂ­ pouĹĄtět před naběhnutĂ­m nfs 😉 přiděluje rpc.mountd porty dynamicky – pokaĹždĂŠ jinam. KdyĹž si pak vzdĂĄlenĂ˝ počítač přeje něco připojit, tak se nejdřív portmapu na portu 111 zeptĂĄ kde mĂĄ hledat ostatnĂ­ porty. Dost mrzutĂĄ věc, kdyĹž potřebujete firewall. NicmĂŠně řeĹĄenĂ­ existuje. KonkrĂŠtně v dokumentu Setting up a Linux NFS server jsem naĹĄel odpověď skoro na vĹĄechny otĂĄzky. JedinĂŠ co bych poopravil je prĂĄvě port nfs.mountd, kterĂ˝ definujete parametrem -P (na debianu se pouĹĄtĂ­ v /etc/init.d/nfs-server.

Tags

Napsat komentář