+ Responder ao Tópico



  1. #1

    Padrão Liberar NFS no firewall

    E ai galera !

    To precisando liberar acesso ao NFS no meu firewall. Já procurei varias regras pela internet a fora, mas não consigo deixar o meu funcionando !

    Estou usando o conectiva 10, e o samba ou o ssh estão passando perfeitamente no meu firewall

    Obrigado desde já

  2. #2

    Padrão Liberar NFS no firewall

    cara...

    passa ae suas regras de firewall pra eu dar uma olhada...

    pois eu não consegui fazer o samba funcionar qdo ativo o firewall....

    e sobre o NFS, preciso verificar aqui, mas acredito q com este não tenho problemas...

    mas agora não dah pra ver pq o acesso está liberado totalmente para a rede interna...

    valew

  3. #3

    Padrão Liberar NFS no firewall

    Bom, essa é a parte do meu firewall onde eu libero as portas...

    echo "Habilitando roteador"
    echo "1" > /proc/sys/net/ipv4/ip_forward
    echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

    echo -n "Liberando Loopback: "
    echo -n "->Interno (lo) "
    /usr/sbin/iptables -A INPUT -p 0 -s 127.0.0.1 -i lo -j ACCEPT
    echo -n "->Rede interna $LOCAL "
    /usr/sbin/iptables -A INPUT -p 0 -s $LOCAL -i lo -j ACCEPT
    echo "->Internet. [ok]"
    /usr/sbin/iptables -A INPUT -p 0 -s 200.0.0.0 -i lo -j ACCEPT
    /usr/sbin/iptables -A INPUT -p 0 -s 201.0.0.0 -i lo -j ACCEPT

    echo "Aceitando pacotes estabilizados imediatamente"
    /usr/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

    echo -n "Criando regra para o samba; "
    /usr/sbin/iptables -A INPUT -i eth0 -p tcp -m tcp --dport 137:139 -j ACCEPT
    /usr/sbin/iptables -A INPUT -i eth0 -p udp -m udp --dport 137:139 -j ACCEPT

    echo "Aceitar conexões FTP [ok]"
    iptables -A INPUT -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -p udp --dport 21 -j ACCEPT


    echo "Aceitar conexões NFS [ok]"
    iptables -A INPUT -p tcp --dport 111 -j ACCEPT
    iptables -A INPUT -p udp --dport 111 -j ACCEPT
    iptables -A INPUT -p tcp --dport 2049 -j ACCEPT
    iptables -A INPUT -p udp --dport 2049 -j ACCEPT


    Essa ultima é a que não funciona !

  4. #4
    jrcampos82
    Visitante

    Padrão Liberar NFS no firewall

    olha cara, eu jah tive esse problema, oque vc vai ter que fazer eh um script porque o NFS muda suas portas a cada vez que vc reinicia ele, então execute o comando rpcinfo -p e vc verah quais são as portas que vc terah q abrir. mas se alguem souber outra forma fiquem avontade