View previous topic :: View next topic |
Author |
Message |
loopx Advocate
Joined: 01 Apr 2005 Posts: 2787 Location: Belgium / Liège
|
Posted: Wed Feb 01, 2006 6:59 pm Post subject: [NFS] derrière un firewall |
|
|
J'ai quelques problèmes avec NFS derrière un firewall:
Le firewall accepte les entrées TCP sur le port 2049, mais je n'arrive pas à m'y connecter...
Est-ce le meme genre de problème que pour le FTP PASSIF (un port est ouvert à la demande ?) ?
Un howto sous la main ? _________________ Mon MediaWiki perso : http://pix-mania.dyndns.org |
|
Back to top |
|
|
voltairien Tux's lil' helper
Joined: 24 Apr 2004 Posts: 123
|
Posted: Wed Feb 01, 2006 7:33 pm Post subject: |
|
|
Salut,
Il n'y a pas que le port 2049/tcp
Ajoute aussi :
- 111 tcp et udp
- 32765 à 32770 udp et tcp
Pour le 111, c'est le portmapper
Pour le reste, jete un oeil dans le fichier /etc/conf.d/nfs et active ce qu'il va bien pour que les ports soient toujours dans la même plage...
Code: | # Options to pass to rpc.mountd
# ex. RPCMOUNTDOPTS="-p 32767
RPCMOUNTDOPTS="-p 32767"
# Options to pass to rpc.statd
# ex. RPCSTATDOPTS="-p 32765 -o 32766"
RPCSTATDOPTS="-p 32765 -o 32766"
|
V. _________________ [Les Mechants] Voltairien |
|
Back to top |
|
|
creuvard Apprentice
Joined: 14 May 2004 Posts: 211 Location: Bordeaux
|
Posted: Wed Feb 01, 2006 10:21 pm Post subject: |
|
|
Il semblerait qu'il faille ouvrir le port 2049 pour le protocole TCP et pour le protocole UDP |
|
Back to top |
|
|
El_Goretto Moderator
Joined: 29 May 2004 Posts: 3174 Location: Paris
|
Posted: Thu Feb 02, 2006 12:31 am Post subject: |
|
|
Ya des ports pas évidents à trouver, qui nécessitent de passer des options au noyau pour les fixer. Cf la howto NFS sur le Wiki Gentoo _________________ -TrueNAS & jails: µ-serv Gen8 E3-1260L, 16Go ECC + µ-serv N40L, 10Go ECC
-Réseau: APU2C4 (OpenWRT) + GS726Tv3 + 2x GS108Tv2 + Archer C5v1 (OpenWRT) |
|
Back to top |
|
|
guilc Bodhisattva
Joined: 15 Nov 2003 Posts: 3326 Location: Paris - France
|
|
Back to top |
|
|
loopx Advocate
Joined: 01 Apr 2005 Posts: 2787 Location: Belgium / Liège
|
Posted: Thu Feb 02, 2006 5:01 pm Post subject: |
|
|
Dans cette doc, il n'explique pas comment utiliser le kernel pour lui dire d'ouvrir un port, c'est directement fais avec iptables...
J'aimerai bien savoir comment faire avec le kernel, pour que le ftp-passive fonctionne derrère mon firewall en plus de nfs et autre _________________ Mon MediaWiki perso : http://pix-mania.dyndns.org |
|
Back to top |
|
|
|