9.3.3. 방화벽을 사용하여 NFS 보안


NFS 서버에서 방화벽을 보호하려면 필요한 포트만 열어 둡니다. 다른 서비스에 NFS 연결 포트 번호를 사용하지 마십시오.

사전 요구 사항

  • nfs-utils 패키지가 설치되어 있어야 합니다.
  • firewalld 패키지가 설치되어 실행 중입니다.

프로세스

  • NFSv4에서 방화벽이 TCP 포트 2049 를 열어야 합니다.
  • NFSv3에서 2049 개의 추가 포트를 엽니다.

    1. rpcbind 서비스는 NFS 포트를 동적으로 할당하므로 방화벽 규칙을 생성할 때 문제가 발생할 수 있습니다. 이 프로세스를 단순화하려면 /etc/nfs.conf 파일을 사용하여 사용할 포트를 지정합니다.

      1. port = <value> 형식의 [ mountd ] 섹션에서 mountd의 TCP 및 UDP 포트 (rpc.mountd )를 설정합니다.
      2. port = <value> 형식의 [ statd ] 섹션에서 statd (rpc.statd )에 대한 TCP 및 UDP 포트 를 설정합니다.
    2. /etc/nfs.conf 파일에서 NFS 잠금 관리자(nlockmgr)의 TCP 및 UDP 포트를 설정합니다.

      1. port=value 형식의 [lockd] 섹션에서 nlockmgr (rpc.statd)의 TCP 포트를 설정합니다. 또는 /etc/modprobe.d/lockd.conf 파일에서 nlm_tcpport 옵션을 사용할 수 있습니다.
      2. udp-port=value 형식의 [lockd] 섹션에서 nlockmgr (rpc.statd)에 대한 UDP 포트를 설정합니다. 또는 /etc/modprobe.d/lockd.conf 파일에서 nlm_udpport 옵션을 사용할 수 있습니다.

검증

  • NFS 서버에서 활성 포트 및 RPC 프로그램을 나열합니다.

    $ rpcinfo -p
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동