Linux NFS配置的相關(guān)問題
作者:佚名
下面我們來對Linux NFS的端口問題進(jìn)行一下分析。那么固定端口和防火墻的配置問題我們在文章中進(jìn)行了分析希望對大家有所幫助。
Linux中的FNS服務(wù)我們已經(jīng)了解了一些內(nèi)容。對于它的常規(guī)設(shè)置,我們在前面的文章中已經(jīng)介紹過了,這里不再贅述。今天主要講解的是Linux NFS服務(wù) 固定端口及防火墻配置。
#Linux NFS服務(wù) 固定端口及防火墻配置#
1.在LINUX上正常安裝NFS服務(wù)
2.修改/etc/service,添加以下內(nèi)容(端口號必須在1024以下,且未被占用)
- # Local services
- mountd 1011/tcp #rpc.mountd
- mountd 1011/udp #rpc.mountd
- rquotad 1012/tcp #rpc.rquotad
- rquotad 1012/udp #rpc.rquotad
3.重起Linux NFS服務(wù)
- service nfs restart
- chkconfig nfs on
4.此時rpc相關(guān)端口已經(jīng)被固定,可以為Linux NFS添加防火墻規(guī)則
- #portmap
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 111 -j ACCEPT
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 111 -j ACCEPT
- #nfsd
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 2049 -j ACCEPT
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 2049 -j ACCEPT
- #mountd
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 1011 -j ACCEPT
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 1011 -j ACCEPT
- #rquotad
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 1012 -j ACCEPT
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 1012 -j ACCEPT
- #rpc.statd
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 32768 -j ACCEPT
- /sbin/iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 32768 -j ACCEPT
責(zé)任編輯:佟健
來源:
網(wǎng)絡(luò)整理