NFS主要用到的端口有:111- portmapper, 875 - rquotad,892-mountd,2049-nfs,udp:32769-nlockmgr,tcp:32803-nlockmgr,
把这些端口加入到iptables规则中即可。
配置过程如下:
首先修改NFS配置文件(/etc/sysconfig/nfs),加入以上端口:
将#RQUOTAD_PORT=875,#LOCKD_TCPPORT=32803,#LOCKD_UDPPORT=32769,#MOUNTD_PORT=892,前面的4个#去掉,保存文件退出,重启服务
iptables -t filter -I INPUT -s 10.1.1.12 -p tcp --dport 111 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p udp --dport 111 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p tcp --dport 875 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p udp --dport 875 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p tcp --dport 892 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p udp --dport 892 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p tcp --dport 2049 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p udp --dport 2049 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p udp --dport 32769 -j ACCEPT
iptables -t filter -I INPUT -s 10.1.1.12 -p tcp --dport 32803 -j ACCEPT
05-24
1529
06-30
2万+
11-28
3570