<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[刘佳的技术日志、博客]]></title> 
<link>http://www.52zhe.cn/index.php</link> 
<description><![CDATA[技术的事，喜欢就研究。]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[刘佳的技术日志、博客]]></copyright>
<item>
<link>http://www.52zhe.cn/read.php/.htm</link>
<title><![CDATA[NFS穿透防火墙iptable所应该打开的端口？]]></title> 
<author>kook &lt;admin@yourname.com&gt;</author>
<category><![CDATA[RHCE]]></category>
<pubDate>Thu, 13 Mar 2008 03:27:11 +0000</pubDate> 
<guid>http://www.52zhe.cn/read.php/.htm</guid> 
<description>
<![CDATA[ 
	本篇文章没有结论，只有思路。有兴趣的自己做做吧。<br/><br/><div class="code"><br/>所有的事情都有个缘由的，这个事情我就比较烦。用来NFS，以前觉得简单，所以没有特别在意。这次想用NFS，并且打开iptables的情况下，就发现了问题。<br/><br/>问题描述：已经在Server端iptables上，打开portmap的端口111，后来得知NFS 4用的端口是2049，当时使用图形界面配置，所以也打开了。但是客户端就是错误。showmount -e serverIP的时候报mount clntudp_create: RPC: Port mapper failure - RPC: Unable to receive，关闭iptalbes就OK。再查，知道了。NFS和RPC的关系得知了一些NFS在2、3版本的时候的一些相关进程。（这些具体进程，可以看我的参考文档）,总之，当使用3的版本时，要将相关联的端口打开。而那几个端口是随机的，如果想指定为固定端口，需要在/etc/sysconfig/nfs里面定义。而NFS 4的版本是不需要portmap的。但是需要配合krb5来做。很麻烦，都是思路。除非真的用。我是不想弄了。<br/>写写思路就得了。<br/><br/>几个命令用得着：<br/>man -k nfs <br/>exportfs -r<br/>nfsstat<br/></div><br/><br/><div class="quote"><div class="quote-title">引用</div><div class="quote-content"><br/>参考文档：<br/>1: RHEL5 Deployment_Guide.eng.pdf<br/>2: http://slackwiki.org/NFS_and_Firewall<br/>3: http://www.guyong.cn/blog/article.asp?id=168<br/>4: http://wiki.linux-nfs.org/wiki/index.php/Main_Page<br/></div></div><br/><br/><br/>忍不住，还是处理了。具体操作如下：<br/><div class="code"><br/>修改/etc/sysconfig/nfs<br/>&#91;root@kook ~&#93;# grep -v ^# /etc/sysconfig/nfs<br/>LOCKD_TCPPORT=4001<br/>LOCKD_UDPPORT=4001<br/>MOUNTD_PORT=4002<br/>STATD_PORT=4003<br/>&#91;root@kook ~&#93;# cat /etc/sysconfig/iptables<br/>.................<br/>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 111 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 2049 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 4001 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 4001 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 4002 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 4002 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 4003 -j ACCEPT<br/>-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 4003 -j ACCEPT<br/>.................<br/></div><br/>Tags - <a href="http://www.52zhe.cn/go.php/tags/nfs/" rel="tag">nfs</a> , <a href="http://www.52zhe.cn/go.php/tags/iptables/" rel="tag">iptables</a>
]]>
</description>
</item><item>
<link>http://www.52zhe.cn/read.php?&amp;guid=0#topreply</link>
<title><![CDATA[[评论] NFS穿透防火墙iptable所应该打开的端口？]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.52zhe.cn/read.php?&amp;guid=0#topreply</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>