Summary: | NFS за firewall: отсутствует возможность фиксации номеров портов | ||||||
---|---|---|---|---|---|---|---|
Product: | Sisyphus | Reporter: | solo <solo> | ||||
Component: | nfs-server | Assignee: | Sergey Bolshakov <sbolshakov> | ||||
Status: | CLOSED FIXED | QA Contact: | qa-sisyphus | ||||
Severity: | enhancement | ||||||
Priority: | P2 | CC: | sbolshakov | ||||
Version: | unstable | ||||||
Hardware: | all | ||||||
OS: | Linux | ||||||
URL: | http://ipesin.linux.kiev.ua/translations/rhm/tipstricks10.htm | ||||||
Attachments: |
|
Description
solo
2006-07-11 18:19:08 MSD
Created attachment 1535 [details]
nfs.path
Патч на /etc/init.d/nfs
Для фиксации портов nlockmgr в /etc/modules.conf добавлял примерно следующие: options lockd nlm_tcpport=<tcp порт> nlm_udpport=<udp порт> Я склонен считать, что с появлением NFSv4 такие изыски невостребованы. Прошу подробностей. Уточнение: Пока невижу, чем NFSv4 способно решить проблему скачащих портов. Очень просто -- NFSv4 использует один well-known порт (2049). Правельно понимаю, что для полноценной работы с NFSv4, мне надо: 1. указать в /etc/sysconfig/nfs: NFS_V4_ONLY=yes 2. на сервере запускать только nfs ("service nfs start") 3. на клиентах -- nfslock запускать не требуется PS: Где об этом можно прочитать подробно? 1) не нужно 2) rpc.moutd тоже, хотя и можно ограничить с помощью tcpwrappers 127.0.0.1 (особенности реализации) подробнее см. http://www.citi.umich.edu/projects/nfsv4/ 1.0.9-alt1: в /etc/sysconfig/nfs добавлена переменная NFSD_OPTIONS, учитываемая в /etc/init.d/nfs. see #9770 (касательно /etc/sysconfig/nfs) |