| Summary: | NFS за firewall: отсутствует возможность фиксации номеров портов | ||||||
|---|---|---|---|---|---|---|---|
| Product: | Sisyphus | Reporter: | solo <solo> | ||||
| Component: | nfs-server | Assignee: | Sergey Bolshakov <sbolshakov> | ||||
| Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||
| Severity: | enhancement | ||||||
| Priority: | P2 | CC: | sbolshakov | ||||
| Version: | unstable | ||||||
| Hardware: | all | ||||||
| OS: | Linux | ||||||
| URL: | http://ipesin.linux.kiev.ua/translations/rhm/tipstricks10.htm | ||||||
| Attachments: |
|
||||||
|
Description
solo
2006-07-11 18:19:08 MSD
Created attachment 1535 [details]
nfs.path
Патч на /etc/init.d/nfs
Для фиксации портов nlockmgr в /etc/modules.conf добавлял примерно следующие: options lockd nlm_tcpport=<tcp порт> nlm_udpport=<udp порт> Я склонен считать, что с появлением NFSv4 такие изыски невостребованы. Прошу подробностей. Уточнение: Пока невижу, чем NFSv4 способно решить проблему скачащих портов. Очень просто -- NFSv4 использует один well-known порт (2049). Правельно понимаю, что для полноценной работы с NFSv4, мне надо:
1. указать в /etc/sysconfig/nfs:
NFS_V4_ONLY=yes
2. на сервере запускать только nfs ("service nfs start")
3. на клиентах -- nfslock запускать не требуется
PS: Где об этом можно прочитать подробно?
1) не нужно 2) rpc.moutd тоже, хотя и можно ограничить с помощью tcpwrappers 127.0.0.1 (особенности реализации) подробнее см. http://www.citi.umich.edu/projects/nfsv4/ 1.0.9-alt1: в /etc/sysconfig/nfs добавлена переменная NFSD_OPTIONS, учитываемая в /etc/init.d/nfs. see #9770 (касательно /etc/sysconfig/nfs) |