2010年7月27日

如何設定NFS使用固定port以利防火牆設定

當 LINUX 啟動 NFS Server 時,其相關的service 會連帶使用幾個 ports:

固定
NFS deamon: 2049
NFS portmap:111

隨機
rquotad
lockd
mountd
statd
statd outgoing

隨機的這幾個 ports 就會造成設定防火牆的困擾,所以須透過設定檔將其值固定,編輯下列檔案:
# vi /etc/sysconfig/nfs

增加下列幾行設定:
RQUOTAD_PORT=4000
LOCKD_TCPPORT=4001
LOCKD_UDPPORT=4001
MOUNTD_PORT=4002
STATD_PORT=4003
STATD_OUTGOING_PORT=4004

存檔後重新啟動 NFS
# service nfs restart

接著只要把防火牆的 tcp port 111, 2049, 4000-4004 和 udp port 4001 打開就可以了

沒有留言:

張貼留言