LINUX.ORG.RU
ФорумAdmin

подключится к шаре NFS через маршрутизатор


0

1

Пытаюсь подключится к NFS за маршрутизатором. На маршрутизаторе прокинул порт 2049 на целевой сервак средствами iptables. Не подключается. Выхлоп rpcinfo -p на серваке:

100000 2 tcp 111 portmapper 100000 2 udp 111 portmapper 100024 1 udp 37152 status 100024 1 tcp 42011 status 100021 1 udp 38149 nlockmgr 100021 3 udp 38149 nlockmgr 100021 4 udp 38149 nlockmgr 100021 1 tcp 50441 nlockmgr 100021 3 tcp 50441 nlockmgr 100021 4 tcp 50441 nlockmgr 100003 2 udp 2049 nfs 100003 3 udp 2049 nfs 100003 4 udp 2049 nfs 100003 2 tcp 2049 nfs 100003 3 tcp 2049 nfs 100003 4 tcp 2049 nfs 100005 1 udp 47021 mountd 100005 1 tcp 54901 mountd 100005 2 udp 47021 mountd 100005 2 tcp 54901 mountd 100005 3 udp 47021 mountd 100005 3 tcp 54901 mountd

Вобщем чего я делаю не так?


Опытные волки, помогайте. Никто ни разу не держал нфс-сервер за роутером?

Lynyrd
() автор топика

Я думал это ресурс про линух, а тут оказывается по соцсетям специализация. По теме. Никто не прокидывал NFS через маршрутизатор?

Lynyrd
() автор топика

6.4 NFS и firewall

Очень хорошая идея защитить порты nfs и portmap с помощью firewall на вашем маршрутизаторе. Nfsd работает на порту 2049, используя оба протокола — udp и tcp. Portmapper работает на порту 111, tcp и udp, а mountd работает на портах 745 и 747, tcp и udp. По умолчанию. Вы должны проверить номера используемых портов, используя команду rpcinfo -p.

Если вы хотите использовать NFS сквозь firewall, то есть опции для новых версий NFSd и mountd, для того, чтобы заставить их использовать нестандартные порты, которые могут быть открыты в firewall.

www.linux.org.ru/books/HOWTO/NFS-HOWTO-6.html

anonymous
()
Ответ на: комментарий от anonymous

Уже вчитался в доки к nfsd, пробросил все необходимые порты и ... не работает. Моя машина, с которой подключаюсь к серверу nfs, тоже за NAT-ом, все порты разрешены. Другие сервисы на серваке спокойно пробрасываются и работают (http, ftp, webmin, squid), с nfs засада.

Lynyrd
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.