固定NFS端口,iptables设置放行

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了固定NFS端口,iptables设置放行相关的知识,希望对你有一定的参考价值。

搭建NFS服务参考:http://blog.51cto.com/msiyuetian/1694147
系统环境:centos7

启动NFS会开启如下端口:
1)portmapper 端口:111 udp/tcp;
2)nfs/nfs_acl 端口:2049 udp/tcp;
3)mountd 端口:"32768--65535" udp/tcp
4)nlockmgr 端口:"32768--65535" udp/tcp
系统 RPC服务在 nfs服务启动时默认会给 mountd 和 nlockmgr 动态选取一个随机端口来进行通讯。

1、查看NFS启动后的端口
rpcinfo -p localhost

技术分享图片

2、设置固定端口
vim /etc/sysconfig/nfs //在最后添加

RQUOTAD_PORT=4001
LOCKD_TCPPORT=4002
LOCKD_UDPPORT=4002
MOUNTD_PORT=4003
STATD_PORT=4004

3、重启服务
/etc/init.d/rpcbind restart
/etc/init.d/nfs restart

再次查看端口
技术分享图片

4、设置防火墙
增加需要开放的端口:111、2049、4001-4004
vim /etc/sysconfig/iptables

A INPUT -p tcp -m tcp --dport 111 -j ACCEPT
A INPUT -p udp -m udp --dport 111 -j ACCEPT
A INPUT -p tcp -m tcp --dport 2049 -j ACCEPT
A INPUT -p udp -m udp --dport 2049 -j ACCEPT
A INPUT -p tcp -m tcp --dport 4001:4004 -j ACCEPT
A INPUT -p udp -m udp --dport 4001:4004 -j ACCEPT

技术分享图片

重启防火墙

service iptables restart
service iptables save

以上是关于固定NFS端口,iptables设置放行的主要内容,如果未能解决你的问题,请参考以下文章

使用iptables实现固定端口放行

Linux对外提供服务 网络连接 端口操作 1.开启服务监听端口 2.设置防火墙,放行访问端口的包 iptables&netfilter 四表五链和通堵策略

iptables

防火墙放行80端口(初级)

#私藏项目实操分享# 使用iptable实现: 放行telnet, ftp, web服务,放行samba服务,其他端口服务全部拒绝

#私藏项目实操分享# 使用iptable实现: 放行telnet, ftp, web服务,放行samba服务,其他端口服务全部拒绝