|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ivan Poplavsky 2:5020/400 01 Jul 2003 18:23:48 To : All Subject : NFS and ipfw -------------------------------------------------------------------------------- Hi All! Есть 2 машины, на одной 4.8-STABLE, на другой 5.1-RELEASE (решил потестить). Решил настроить NFS (делаю первый раз в жизни), на 4.8 сервер, на 5.1 клиент. Hастроил как было сказано в талмудах и хендбуке. Всё работает только если в файрволе есть правило: add 65000 allow all from any to any. По умолчанию у меня запрещающий файрвол. Сейчас в нём прописано: # NFS add 19000 allow tcp from 192.168.0.11 to 192.168.0.1 2049 in via 192.168.0.1 add 19010 allow tcp from 192.168.0.1 2049 to 192.168.0.11 out via 192.168.0.1 add 19020 allow udp from 192.168.0.11 to 192.168.0.1 2049 in via 192.168.0.1 add 19030 allow udp from 192.168.0.1 2049 to 192.168.0.11 out via 192.168.0.1 add 19040 allow tcp from 192.168.0.11 to 192.168.0.1 111 in via 192.168.0.1 add 19050 allow tcp from 192.168.0.1 111 to 192.168.0.11 out via 192.168.0.1 add 19060 allow udp from 192.168.0.11 to 192.168.0.1 111 in via 192.168.0.1 add 19070 allow udp from 192.168.0.1 111 to 192.168.0.11 out via 192.168.0.1 Смотрел логи. Вижу, что клиент обращается с произвольного порта на произвольный порт. Как вылечить такое поведение? Hадо чтоб клиень обращался на какой-то один порт. -- With best regards, Ivan Poplavsky System Administrator of NAM. Ukraine, Kiev, Vinnitskaya 10, +380(44)2462431 --- ifmail v.2.15dev5 * Origin: National Academy of Management (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65773558b71d.html, оценка из 5, голосов 10
|