nfs блокируется ufw, хотя порты открыты

Чтобы обновить прошивку, которую вы можете выполнить:

cd ~
sudo apt-get update
sudo apt-get install git
git clone https://github.com/kvalo/ath10k-firmware.git
cd ath10k-firmware/QCA9377/hw1.0/CNSS.TF.1.0
mv /lib/firmware/ath10k/QCA9377/hw1.0/firmware-5.bin /lib/firmware/ath10k/QCA9377/hw1.0/firmware-5.bin.orig
sudo cp firmware-5.bin_CNSS.TF.1.0-00267-QCATFSWPZ-1 /lib/firmware/ath10k/QCA9377/hw1.0/firmware-5.bin

Затем попробуйте перезагрузить.

[У меня не было выбора переместить это из комментариев, чтобы оно поместилось.]

7
задан 14 February 2012 в 00:00

2 ответа

Я сделал еще несколько исследований. Ubuntu использует UFW, который чрезвычайно прост в настройке, но очень мощный, по крайней мере, для потребностей soho. Таким образом, rpc.mountd прослушивает несколько портов по умолчанию, поэтому вам нужно привязать rpc.mountd к одному порту, тогда вы можете добавить дополнительное правило UFW для приема входящего соединения на этом конкретном порту.

поэтому, откройте rpc.mountd и закомментируйте строку

RPCMOUNTDOPTS=--manage-gids

и добавьте следующую строку

RPCMOUNTDOPTS="-p 13025"

13025 - это просто случайно выбранный порт , то, что доступно и еще не определено в /etc/services.

Перезапустить NFSd с помощью sudo /etc/init.d/nfs-kernel-server restart

Теперь настроить UFW для приема входящих соединений на порт / etc / services , rpc.mountd и порт 111.

ufw allow from 192.168.1.0/24 to any port 111
ufw allow from 192.168.1.0/24 to any port 2049
ufw allow from 192.168.1.0/24 to any port 13025

Вот и все. Теперь вы можете смонтировать свой экспорт с другой машины. : -

)
22
ответ дан 25 May 2018 в 14:18
  • 1
    Я видел, что вы просто определяете 13025, почему вы используете ufw на 111 и 2049? А что такое 111 и 2049? Почему эти порты? – Phate 5 April 2014 в 21:55
  • 2
    @Phate 111 и 2049 являются портами по умолчанию для NFS, см. здесь . – Sven 5 September 2014 в 10:17
  • 3
    Для этого понадобилось около полудня. Почему они не делают этот стандарт? Debian - это серверная система, а серверы обычно защищены брандмауэром ... – Corni 19 June 2016 в 11:22
  • 4
    Я думаю, вам нужно открыть только 2049, если вы используете NFSv4 с TCP. – Rotareti 5 September 2016 в 17:52
  • 5
    Зачем удалять --manage-gids? – ændrük 20 October 2017 в 03:43

Я сделал еще несколько исследований. Ubuntu использует UFW, который чрезвычайно прост в настройке, но очень мощный, по крайней мере, для потребностей soho. Таким образом, rpc.mountd прослушивает несколько портов по умолчанию, поэтому вам нужно привязать rpc.mountd к одному порту, тогда вы можете добавить дополнительное правило UFW для приема входящего соединения на этом конкретном порту.

Для этого откройте / etc / default / nfs-kernel-server и закомментируйте строку

RPCMOUNTDOPTS=--manage-gids

и добавьте следующую строку

RPCMOUNTDOPTS="-p 13025"

13025 - это только случайно выбранный порт, то, что доступно и еще не определено в / etc / services .

Перезапустите NFSd с помощью sudo /etc/init.d/nfs-kernel-server restart

Теперь настройте UFW для приема входящих соединений на порту 13025 , 2049 и порту 111 .

ufw allow from 192.168.1.0/24 to any port 111
ufw allow from 192.168.1.0/24 to any port 2049
ufw allow from 192.168.1.0/24 to any port 13025

Вот и все. Теперь вы можете смонтировать свой экспорт с другой машины. : -)

22
ответ дан 25 July 2018 в 19:55

Другие вопросы по тегам:

Похожие вопросы: