2.2.4.4. NFS Firewall-Konfiguration
Die für NFS verwendeten Ports werden dynamisch von rpcbind zugewiesen, was zu Schwierigkeiten bei der Konfiguration von Firewall-Regeln führen kann. Um diesen Prozess zu vereinfachen, verwenden Sie die /etc/sysconfig/nfs-Datei, um die zu verwendenden Ports festzulegen:
MOUNTD_PORT
— TCP und UDP Port für mountd (rpc.mountd)STATD_PORT
— TCP und UDP Port für status (rpc.statd)LOCKD_TCPPORT
— TCP Port für nlockmgr (rpc.lockd)LOCKD_UDPPORT
— UDP Port für nlockmgr (rpc.lockd)
Die spezifizierten Port-Nummern dürfen von keinem anderen Dienst verwendet werden. Konfigurieren Sie anschließend Ihre Firewall, um die gewählten Port-Nummern sowie TCP und UDP Port 2049 (NFS) zu erlauben.
Führen Sie den Befehl
rpcinfo -p
auf dem NFS-Server aus um zu überprüfen, welche Ports und RPC-Programme verwendet werden.