abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:11 | Bezpečnostní upozornění

V PHP byla nalezena bezpečnostní chyba CVE-2021-21703 zneužitelná k lokální eskalaci práv. Opravena je v upstream verzi 8.0.12.

Ladislav Hagara | Komentářů: 0
dnes 14:11 | Zajímavý projekt

Na Crowd Supply běží kampaň na podporu zařízení KrakenSDR s pěti přijímači RTL-SDR. Lze je používat nezávisle nebo současně jako radiozaměřovač nebo pasivní radar.

Ladislav Hagara | Komentářů: 14
dnes 11:11 | Komunita

Implementace OpenPGP Sequoia PGP byla přelicencována z GPL 2+ na LGPL 2+. Vývojáři to zdůvodňují na dvou příkladech: Apple nepovoluje GPL software ve svém App Storu a problém s GPL má také Thunderbird.

Ladislav Hagara | Komentářů: 0
dnes 10:11 | IT novinky

Problémy s výrobou a dodáváním má také Raspberry Pi. Raspberry Pi 4 s 2 GB RAM proto dočasně zdražilo z 35 na 45 dolarů.

Ladislav Hagara | Komentářů: 2
dnes 09:11 | Nová verze

Byla vydána vývojová verze 2.99.8 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Jedná se o další krok směrem k verzi 3 postavené na GTK 3. Přehled novinek i s náhledy v oznámení o vydání a v souboru NEWS na GitLabu. Stabilní verze je 2.10.28.

Ladislav Hagara | Komentářů: 0
dnes 07:00 | Zajímavý článek

Obsáhlý zápisek v blogu jednoho z vývojářů Haiku, svobodného operačního systému inspirovaného BeOS, popisuje nejen zkušenosti s notebookem Lenovo ThinkPad T510 a posléze W541, ale průběžně také rozvíjí úvahy o svobodném softwaru, právu na opravu (right to repair), (ne)zveřejňování specifikací hardwaru, dotýká se politiky podepisování distribučních klíčů nejen Secure Boot aj.

Fluttershy, yay! | Komentářů: 13
včera 23:44 | Nová verze

OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 17.0.0 a krátce na to 17.0.1 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). Přehled novinek v článku na Medium.

Ladislav Hagara | Komentářů: 4
včera 20:33 | IT novinky

Microsoft představil vscode.dev aneb Visual Studio Code běžící ve webovém prohlížeči.

Ladislav Hagara | Komentářů: 5
včera 15:22 | Komunita

Organizace Software Freedom Conservancy podala žalobu (pdf) na výrobce televizorů Vizio kvůli opakovanému porušování licence GPL.

Ladislav Hagara | Komentářů: 5
včera 13:33 | Nová verze

Byla vydána nová verze 1.31 webového prohlížeče Brave (Wikipedie, GitHub). Výchozím webovým vyhledávačem se stává Brave Search. Ten lze využívat i v jiných prohlížečích na adrese search.brave.com. Uživatelé Brave se mohou podílet na jeho vylepšování, pokud povolí v nastavení Web Discovery Project (WDP).

Ladislav Hagara | Komentářů: 2
Kolik monitorů (obrazovek) používáte současně?
 (49%)
 (36%)
 (14%)
 (1%)
Celkem 394 hlasů
 Komentářů: 29, poslední 19.10. 07:04
Rozcestník



Dotaz: NFS na serveru s firewallem

2.12.2005 17:52 Milan Dobeš | skóre: 22
NFS na serveru s firewallem
Přečteno: 157×
Ahoj, potřebuji na serveru (CentOs 4.2, kernel 2.6.14) s firewallem (standard IPTABLES z distribuce) spustit NFS server. S úžasem jsem zjistil že některé potřebné porty dle "rpcinfo -p" označené "status" a "mountd" jsou po každém spuštění serveru jiné a tím pádem je nedokáži nastavit ve firewallu. Nevíte někdo jestli se dá nějak zajistit aby ty porty byly neměnné a nebo jak na to? Díky předem za odpověď!

Odpovědi

2.12.2005 19:54 Marek | skóre: 21
Rozbalit Rozbalit vše Re: NFS na serveru s firewallem
Nikdy jsem to neřešil ale spoustu relevantních odpovědí dává www.shorewall.net což je nádstavba nad iptables, a mají vcelku dobře propracován help pro jednotlivé služby, ale co si pamatuji tak NFS obecně má mít 111 tcp a udp 1000+ ?!?! Ale ruku do ohně bych za to nedal.
3.12.2005 07:45 MiFi
Rozbalit Rozbalit vše Re: NFS na serveru s firewallem
Na webe shorewallu je odkaz, v ktorom je pouzity subor /etc/sysconfig/nfs. Tam sa daju nastavit porty napevno:
$more /etc/sysconfig/nfs
# Pin mountd to a given port rather than random one from portmapper
MOUNTD_PORT=4002

# Set fixed ports for lockd
LOCKD_TCPPORT=4001
LOCKD_UDPPORT=4001

# Set fixed port for statd
STATD_PORT=4000
3.12.2005 12:51 Milan Dobeš | skóre: 22
Rozbalit Rozbalit vše Re: NFS na serveru s firewallem
Ahoj, díky za nakopnutí, je to vyřešeno. Do /etc/sysconfig je třeba konfigurační soubor nfs :

# /etc/sysconfig/nfs
#
# The following may be relevant in a virtual host environment
#STATD_HOSTNAME=
#
STATD_PORT=4000
STATD_OUTGOING_PORT=4004
#
LOCKD_TCPPORT=4001
LOCKD_UDPPORT=4001
#
MOUNTD_PORT=4002

a do /etc/services přidat :

#Also see /etc/services to set rpc.rquotad port to 4003
rquotad 4003/tcp # Fix a port for rpc.rquotad
rquotad 4003/udp # Fix a port for rpc.rquotad

a ve firewallu povolit porty tcp i udp 111, 2049, 4000 a 4002

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.