[eside-ghost] NFS a través de un firewall.

kyle kyle en navegalia.com
Mie Dic 22 20:46:04 CET 2004


On Wed, 22 Dec 2004 12:19:16 +0100
Ibon wrote:

> Aupa:

ña!

> Un pequeño problem. Quiero filtrar NFS con iptables. Acepto los paquetes
> para los servicios sunrpc TCP y UDP y nfs UDP (suficiente en teoria), pero
> los clientes dan un timeout de RPC.

show us the code :-)

> ¿Algún consejo al respecto?...he leido varias páginas al respecto, pero
> nadie parece que haga nada raro en ese sentido (servicios sunrpc y nfs).

necesitas aceptar también las conexion 'related' en tu firewall (stateful).

por cierto, no especificas qué topología usas; si quieres usar nfs en una
red abierta o similares es mejor que abandones la idea y uses algo seguro
por defecto como shfs ;-)


-- 
Rootshell found: (A)bort, (R)etry, (P)anic?


Más información sobre la lista de distribución eside-ghost