9.3.3. 방화벽을 사용하여 NFS 보안
NFS 서버에서 방화벽을 보호하려면 필요한 포트만 열어 둡니다. 다른 서비스에 NFS 연결 포트 번호를 사용하지 마십시오.
사전 요구 사항
-
nfs-utils패키지가 설치되어 있어야 합니다. -
firewalld패키지가 설치되어 실행 중입니다.
프로세스
-
NFSv4에서 방화벽이 TCP 포트
2049를 열어야 합니다. NFSv3에서
2049개의 추가 포트를 엽니다.rpcbind서비스는 NFS 포트를 동적으로 할당하므로 방화벽 규칙을 생성할 때 문제가 발생할 수 있습니다. 이 프로세스를 단순화하려면/etc/nfs.conf파일을 사용하여 사용할 포트를 지정합니다.-
port
= <value> 형식의)를 설정합니다.[(mountd] 섹션에서 mountd의 TCP 및 UDP 포트rpc.mountd -
port
= <value> 형식의를 설정합니다.[)에 대한 TCP 및 UDP 포트statd] 섹션에서 statd (rpc.statd
-
port
/etc/nfs.conf파일에서 NFS 잠금 관리자(nlockmgr)의 TCP 및 UDP 포트를 설정합니다.-
port=value형식의[lockd]섹션에서nlockmgr(rpc.statd)의 TCP 포트를 설정합니다. 또는/etc/modprobe.d/lockd.conf파일에서nlm_tcpport옵션을 사용할 수 있습니다. -
udp-port=value형식의[lockd]섹션에서nlockmgr(rpc.statd)에 대한 UDP 포트를 설정합니다. 또는/etc/modprobe.d/lockd.conf파일에서nlm_udpport옵션을 사용할 수 있습니다.
-
검증
NFS 서버에서 활성 포트 및 RPC 프로그램을 나열합니다.
$ rpcinfo -p