NFS文件服务器的配置与使用指南
1. 为NFS开放防火墙
NFS服务的正常运行依赖多个不同的服务守护进程,且大多数守护进程会监听不同的端口。对于Fedora中默认使用的NFSv4,NFS服务器要正常运行,必须开放TCP和UDP的2049(nfs)和111(rpcbind)端口。同时,为了使showmount命令能够查询服务器上可用的NFS共享目录,还需开放TCP和UDP的20048端口。
-使用firewalld服务的系统(如RHEL 7、Fedora 21等)
1. 安装防火墙配置工具:yum install firewall-config
2. 打开防火墙配置窗口:firewall-config
3. 在窗口中确保勾选nfs和rpc - bind,以开放相应端口允许访问NFS服务。
-直接使用iptables服务的系统(如RHEL 6等)
要在NFS服务器的防火墙中开放端口,需确保iptables已启用并启动,同时在/etc/sysconfig/iptables文件中添加类似以下的防火墙规则:
-A INPUT -m state --state NEW -m tcp -p tcp --dport 111 -j ACCEPT -A INPUT -m state --state NEW -m udp -p udp --dport 111 -j ACCEPT -A INPUT -m state --state NEW -m tcp -p tcp --d