Рейтинг:0

Как разрешить NFS через брандмауэр?

флаг nl

Я разрешил порты 2049 и 111, но не могу понять, почему трафик NFS до сих пор не разрешен. Я открыл порты 46779, 52575 и 40901, и nfs был разрешен, однако, когда коробка перезагрузилась, порты изменились, и я должен разрешить nfs через новые порты. Могу ли я разрешить rpc.mountd через UFW? Спасибо!

TCP 0 0 0.0.0.0:46779 0.0.0.0:* ПРОСЛУШАТЬ 5965/rpc.mountd     
TCP 0 0 0.0.0.0:52575 0.0.0.0:* ПРОСЛУШАТЬ 5965/rpc.mountd     
TCP 0 0 0.0.0.0:40901 0.0.0.0:* ПРОСЛУШАТЬ 5965/rpc.mountd     
tcp6 0 0 :::34605 :::* ПРОСЛУШИВАТЬ 5965/rpc.mountd     
tcp6 0 0 :::33873 :::* ПРОСЛУШИВАТЬ 5965/rpc.mountd     
tcp6 0 0 :::55989 :::* ПРОСЛУШИВАТЬ 5965/rpc.mountd

tcp 0 0 0.0.0.0:111 0.0.0.0:* ПРОСЛУШИВАТЬ 1/инит              
tcp6 0 0 :::111 :::* ПРОСЛУШИВАТЬ 1/инит 
  
TCP 0 0 0.0.0.0:2049 0.0.0.0:* ПРОСЛУШАТЬ -                   
tcp6 0 0 :::2049 :::* СЛУШАТЬ -  
флаг lu
это происходит через безопасную сеть или небезопасную сеть? для первого, почему бы просто не разрешить каждый порт? для последнего я предлагаю зашифрованный туннель, такой как OpenVPN, и маршрутизировать все, кроме самого туннеля, через туннель.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.