`
mlm
  • 浏览: 44670 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

NSF防火墙配置问题

nfs 
阅读更多

按照“NFS安装配置”的说明配置后。只有关闭防火墙才好使。打开防火墙在mount就会提示

 

mount: mount to NFS server '192.168.0.6' failed: mount: System Error: No route to host.

 

经搜索了解到需要在防火墙开通111,2049端口。设置以上2个端口后重启防火墙

 

service iptables restart

 

在客户端在此mount没有提示“No route to host”信息,但是提示如下信息。 

 

mount: mount to NFS server '192.168.0.6' failed: timed out (retrying).

 

 再次查找相关资料了解到NFS还需要几个动态端口,可以将这些动态端口固定,然后在防火墙开通即可。操作如下:

 

vi /etc/service
在最后增加如下内容
# Local services
mountd 1001/tcp     #rpc.mountd
mountd 1001/udp    #rpc.mountd
rquotad 1002/tcp     #rpc.rquotad
rquotad 1002/udp    #rpc.rquotad
重启NFS服务
service nfs restart
重新设置nfs服务
chkconfig nfs on

以上端口设置完毕后,需要打开防火墙设置。设置如下端口

111:tcp 111:udp 2049:tcp 2049:udp 1001:tcp 1001:udp 1002:tcp 1002:udp

 

重启防火墙。在客户执行mount即可。

 

注意:端口一定要开udp。

 

在系统启动时挂载NSF,参考资料

1、编辑/etc/fstab,在最后增加如下内容(蓝色文件部分请查阅fstab资料根据需求填写,一般defaults即可)

写道
192.168.0.6:/var /mnt nfs defaults 0 0

  

2、修改/etc/init.d/netfs,找到如下内容

[ ! -f /var/lock/subsys/portmap ] && service portmap start
action $”Mounting NFS filesystems: ” mount -a -t nfs,nfs4

 

修改为:

写道
[ ! -f /var/lock/subsys/portmap ] && service portmap start
action $"Sleeping for 30 secs: " sleep 30
action $"Mounting NFS filesystems: " mount -a -t nfs,nfs4

  

红色为新增内容。

 

保存重启系统,查看挂载是否成功。

 

测试环境:

CentOS 5.6

 

0
0
分享到:
评论

相关推荐

    NSF-PROD-WAF-V6.0-PO-产品介绍.pptx

    NSF-PROD-WAF-V6.0-PO-产品介绍.pptx

    TCP-IP技术大全

    第20章 一般配置问题 211 20.1 安装网卡 211 20.1.1 网卡 211 20.1.2 资源配置 212 20.1.3 安装适配器软件 213 20.1.4 重定向器和API 214 20.1.5 服务 214 20.1.6 NIC接口 215 20.2 网络和传输层协议 215 20.2.1 IP...

    DOMINO服务器配置

    管理员需要为用户和组分配访问权限,设置服务器证书,以及配置防火墙规则来保护服务器免受攻击。 6. **数据库管理**:DOMINO服务器主要处理.NSF文件,这是Lotus Notes的数据库格式,包含邮件、日历、文档等数据。...

    WINDOWS下DOMINO-R6.53服务器的安装与设置.docx

    - 防火墙配置,保护服务器免受攻击。 6. **邮件路由**: - 配置邮件路由规则,确保邮件能正确发送到外部系统。 7. **备份与恢复策略**: - 设定定期备份计划,保障数据安全。 - 确定恢复策略,以防系统故障。 ...

    IBM CLP Lotus 190-721 题库下载

    Domino 控制器通过防火墙连接配置 **题目**: Kevin 是 Domino 管理员,他需要通过防火墙连接到 Domino 控制器。为了实现这一功能,必须正确配置哪个程序? - A. Bindservice - B. Servicebinder - C. ...

    华为认证HCDP教程PPT原版胶片

    Eudemon防火墙产品基本功能特性与配置.pptx Eudemon防火墙NAT业务特性与配置.pptx Eudemon防火墙攻击防范业务特性与配置.pptx Eudemon防火墙双机热备业务特性与配置.pptx Module 2-可靠性 RPR技术.pptx NSF...

    linux 使用NSF 映射远程磁盘目录的实现

    - **权限问题**:在某些情况下,可能会遇到权限问题,这时可以尝试调整NFS服务器端的权限配置。 - **安全考虑**:虽然`no_root_squash`提供了方便,但也存在一定的安全隐患,因为它允许远程客户端以root用户身份访问...

    TCP/IP技术大全(中文PDF非扫描版)

    第20章 一般配置问题 211 20.1 安装网卡 211 20.1.1 网卡 211 20.1.2 资源配置 212 20.1.3 安装适配器软件 213 20.1.4 重定向器和API 214 20.1.5 服务 214 20.1.6 NIC接口 215 20.2 网络和传输层协议 215 20.2.1 IP...

    图解使用Domino建立LDAP服务器的过程

    2. **将“目录服务”数据库添加到服务器配置**:在"Domino目录服务器"文档的"‘目录服务’数据库名称"域中输入da.nsf,然后保存并重启服务器。 3. **创建“Directory Assistance”文档**:这描述了目录的使用方式,...

    华为认证HCNP-R$S(HCDP)-中文培训PPT

    1-1 USG防火墙产品基本功能特性与配置.pdf 1-2 USG防火墙NAT业务特性与配置.pdf 1-3 USG防火墙攻击防范业务特性与配置.pdf 1-4 USG防火墙双机热备业务特性与配置.pdf 2.可靠性 2-1 RPR技术.pdf 2-2 NSF技术....

    TCP/IP教程TCP/IP基础

    第20章 一般配置问题 211 20.1 安装网卡 211 20.1.1 网卡 211 20.1.2 资源配置 212 20.1.3 安装适配器软件 213 20.1.4 重定向器和API 214 20.1.5 服务 214 20.1.6 NIC接口 215 20.2 网络和传输层协议 215 20.2.1 IP...

    TCP/IP技术大全

    第20章 一般配置问题 211 20.1 安装网卡 211 20.1.1 网卡 211 20.1.2 资源配置 212 20.1.3 安装适配器软件 213 20.1.4 重定向器和API 214 20.1.5 服务 214 20.1.6 NIC接口 215 20.2 网络和传输层协议 215 20.2.1 IP...

    TCP/IP详解

    第20章 一般配置问题 211 20.1 安装网卡 211 20.1.1 网卡 211 20.1.2 资源配置 212 20.1.3 安装适配器软件 213 20.1.4 重定向器和API 214 20.1.5 服务 214 20.1.6 NIC接口 215 20.2 网络和传输层协议 215 20.2.1 IP...

    13步完成Domino服务器迁移

    2. **同步Domino目录**:如果旧服务器是网络域的一部分,需与其它服务器同步`names.nsf`,确保数据是最新的。 3. **禁用服务**:停止旧服务器的复制和访问,可以通过关闭服务器来实现。 4. **备份旧服务器**:执行...

    TCPIP协议详解(4-1)

    TCP/IP和Internet 8 2.1 一段历史 8 2.1.1 ARPANET 8 2.1.2 TCP/IP 9 2.1.3 国家科学基金会(NSF) 9 2.1.4 当今的Internet 12 2.2 RFC和标准化过程 12 2.2.1 获得RFC 13 2.2.2 RFC索引 13...

    Redhat Linux操作系统下常用服务概括介绍

    19. Iptables 服务:Iptables 服务是 2.4 内核默认的防火墙。 20. Irda 服务:Irda 服务提供红外线传输支持。 21. Netfs 服务:Netfs 服务提供网络文件系统(NSF,SMB,NCP)挂载/卸载的。 22. Keytable 服务:Key...

    H3C-华三交换机招标参数整理.docx

    - **多业务扩展**:支持独立专用硬件实现的安全业务插卡FW防火墙、IPS入侵防御、ACG、LB负载均衡等功能,非通过扩展license方式实现。 - **FCoE**:支持DCBX,支持PFC、ETS,提供FCoE可视化管理组件。 - **多中心...

Global site tag (gtag.js) - Google Analytics