Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[NFS] derrière un firewall
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
loopx
Advocate
Advocate


Joined: 01 Apr 2005
Posts: 2787
Location: Belgium / Liège

PostPosted: Wed Feb 01, 2006 6:59 pm    Post subject: [NFS] derrière un firewall Reply with quote

J'ai quelques problèmes avec NFS derrière un firewall:

Le firewall accepte les entrées TCP sur le port 2049, mais je n'arrive pas à m'y connecter...

Est-ce le meme genre de problème que pour le FTP PASSIF (un port est ouvert à la demande ?) ?

Un howto sous la main ?
_________________
Mon MediaWiki perso : http://pix-mania.dyndns.org
Back to top
View user's profile Send private message
voltairien
Tux's lil' helper
Tux's lil' helper


Joined: 24 Apr 2004
Posts: 123

PostPosted: Wed Feb 01, 2006 7:33 pm    Post subject: Reply with quote

Salut,

Il n'y a pas que le port 2049/tcp
Ajoute aussi :
- 111 tcp et udp
- 32765 à 32770 udp et tcp

Pour le 111, c'est le portmapper
Pour le reste, jete un oeil dans le fichier /etc/conf.d/nfs et active ce qu'il va bien pour que les ports soient toujours dans la même plage...
Code:
# Options to pass to rpc.mountd
# ex. RPCMOUNTDOPTS="-p 32767
RPCMOUNTDOPTS="-p 32767"

# Options to pass to rpc.statd
# ex. RPCSTATDOPTS="-p 32765 -o 32766"
RPCSTATDOPTS="-p 32765 -o 32766"


V.
_________________
[Les Mechants] Voltairien
Back to top
View user's profile Send private message
creuvard
Apprentice
Apprentice


Joined: 14 May 2004
Posts: 211
Location: Bordeaux

PostPosted: Wed Feb 01, 2006 10:21 pm    Post subject: Reply with quote

Il semblerait qu'il faille ouvrir le port 2049 pour le protocole TCP et pour le protocole UDP
Back to top
View user's profile Send private message
El_Goretto
Moderator
Moderator


Joined: 29 May 2004
Posts: 3169
Location: Paris

PostPosted: Thu Feb 02, 2006 12:31 am    Post subject: Reply with quote

Ya des ports pas évidents à trouver, qui nécessitent de passer des options au noyau pour les fixer. Cf la howto NFS sur le Wiki Gentoo
_________________
-TrueNAS & jails: µ-serv Gen8 E3-1260L, 16Go ECC + µ-serv N40L, 10Go ECC
-Réseau: APU2C4 (OpenWRT) + GS726Tv3 + 2x GS108Tv2 + Archer C5v1 (OpenWRT)
Back to top
View user's profile Send private message
guilc
Bodhisattva
Bodhisattva


Joined: 15 Nov 2003
Posts: 3326
Location: Paris - France

PostPosted: Thu Feb 02, 2006 12:35 am    Post subject: Reply with quote

Il y a aussi cette doc http://doc.xwing.info/config/security-nfs.html
Parfois un brin obsolete mais explique quelques trucs. (recoupe le wiki gentoo)
_________________
Merci de respecter les règles du forum.

Mon site perso : https://www.xwing.info
Mon PORTDIR_OVERLAY : https://gentoo.xwing.info ou layman -a xwing
Back to top
View user's profile Send private message
loopx
Advocate
Advocate


Joined: 01 Apr 2005
Posts: 2787
Location: Belgium / Liège

PostPosted: Thu Feb 02, 2006 5:01 pm    Post subject: Reply with quote

Dans cette doc, il n'explique pas comment utiliser le kernel pour lui dire d'ouvrir un port, c'est directement fais avec iptables...

J'aimerai bien savoir comment faire avec le kernel, pour que le ftp-passive fonctionne derrère mon firewall en plus de nfs et autre ;)
_________________
Mon MediaWiki perso : http://pix-mania.dyndns.org
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum