Bug 9769 - NFS за firewall: отсутствует возможность фиксации номеров портов
: NFS за firewall: отсутствует возможность фиксации номеров портов
Status: CLOSED FIXED
: Sisyphus
(All bugs in Sisyphus/nfs-server)
: unstable
: all Linux
: P2 enhancement
Assigned To:
:
: http://ipesin.linux.kiev.ua/translati...
:
:
:
  Show dependency tree
 
Reported: 2006-07-11 18:19 by
Modified: 2006-08-30 19:55 (History)


Attachments
nfs.path (433 bytes, patch)
2006-07-11 18:23, solo
no flags Details | Diff


Note

You need to log in before you can comment on or make changes to this bug.


Description From 2006-07-11 18:19:08
В стартовых скриптах NFS (nfs-server-1.0.7-alt5.i586.rpm) отсутствует
возможность фиксации номеров открываемых портов (кроме используемых mountd).

Лечл добавлением переменных в /etc/sysconfig/nfs и правкой /etc/init.d/nfs.
------- Comment #1 From 2006-07-11 18:23:59 -------
Created an attachment (id=1535) [details]
nfs.path

Патч на /etc/init.d/nfs
------- Comment #2 From 2006-07-11 18:30:09 -------
Для фиксации портов nlockmgr в /etc/modules.conf добавлял примерно следующие:

options lockd nlm_tcpport=<tcp порт> nlm_udpport=<udp порт>
------- Comment #3 From 2006-07-11 20:35:56 -------
Я склонен считать, что с появлением NFSv4 такие изыски невостребованы.
------- Comment #4 From 2006-07-11 21:11:31 -------
Прошу подробностей.
------- Comment #5 From 2006-07-11 21:34:04 -------
Уточнение:

Пока невижу, чем NFSv4 способно решить проблему скачащих портов.
------- Comment #6 From 2006-07-12 00:07:39 -------
Очень просто -- NFSv4 использует один well-known порт (2049).
------- Comment #7 From 2006-07-12 01:45:17 -------
Правельно понимаю, что для полноценной работы с NFSv4, мне надо:

1. указать в /etc/sysconfig/nfs:

NFS_V4_ONLY=yes

2. на сервере запускать только nfs ("service nfs start")

3. на клиентах -- nfslock запускать не требуется

PS: Где об этом можно прочитать подробно?
------- Comment #8 From 2006-07-12 15:36:58 -------
1) не нужно
2) rpc.moutd тоже, хотя и можно ограничить с помощью tcpwrappers 127.0.0.1
(особенности реализации)
подробнее см. http://www.citi.umich.edu/projects/nfsv4/
------- Comment #9 From 2006-07-18 23:29:32 -------
1.0.9-alt1: в /etc/sysconfig/nfs добавлена переменная NFSD_OPTIONS,
учитываемая в /etc/init.d/nfs.
------- Comment #10 From 2006-07-26 18:47:43 -------
see #9770 (касательно /etc/sysconfig/nfs)