固定NFS端口,iptables設置放行

搭建NFS服務參考:https://blog.51cto.com/msiyuetian/1694147
系統環境:centos7vim

啓動NFS會開啓以下端口:
1)portmapper 端口:111 udp/tcp;
2)nfs/nfs_acl 端口:2049 udp/tcp;
3)mountd 端口:"32768--65535" udp/tcp
4)nlockmgr 端口:"32768--65535" udp/tcp
系統 RPC服務在 nfs服務啓動時默認會給 mountd 和 nlockmgr 動態選取一個隨機端口來進行通信。centos

一、查看NFS啓動後的端口
rpcinfo -p localhostapp

固定NFS端口,iptables設置放行

二、設置固定端口
vim /etc/sysconfig/nfs //在最後添加tcp

RQUOTAD_PORT=4001
LOCKD_TCPPORT=4002
LOCKD_UDPPORT=4002
MOUNTD_PORT=4003
STATD_PORT=4004

三、重啓服務
/etc/init.d/rpcbind restart
/etc/init.d/nfs restartide

再次查看端口
固定NFS端口,iptables設置放行centos7

四、設置防火牆
增長鬚要開放的端口:1十一、204九、4001-4004
vim /etc/sysconfig/iptablesrest

A INPUT -p tcp -m tcp --dport 111 -j ACCEPT
A INPUT -p udp -m udp --dport 111 -j ACCEPT
A INPUT -p tcp -m tcp --dport 2049 -j ACCEPT
A INPUT -p udp -m udp --dport 2049 -j ACCEPT
A INPUT -p tcp -m tcp --dport 4001:4004 -j ACCEPT
A INPUT -p udp -m udp --dport 4001:4004 -j ACCEPT

固定NFS端口,iptables設置放行

重啓防火牆code

service iptables restart
service iptables save
相關文章
相關標籤/搜索