2.2.4.4. Configuración de cortafuegos NFS
Los puertos utilizados por NFS son asignados de forma dinámica por rpcbind, lo cual puede ocasionar problemas al crear reglas de cortafuegos. Para simplificar este proceso, utilice el archivo /etc/sysconfig/nfs para especificar los puertos que se deben usar:
MOUNTD_PORT— puertos TCP y UDP para mountd (rpc.mountd)STATD_PORT— puertos TCP y UDP para estatus (rpc.statd)LOCKD_TCPPORT— puerto TCP para nlockmgr (rpc.lockd)LOCKD_UDPPORT— puerto UDP nlockmgr (rpc.lockd)
Los números de puertos especificados no deben ser utilizados por otro servicio. Configure su cortafuegos para autorizar los números de puertos especificados, al igual que el puerto TCP y UDP 2049 (NFS).
Ejecute el comando
rpcinfo -p en el servidor NFS para ver los puertos y programas de RPC se están utilizando.