CentOS 7 上NFS共用伺服器iptables 規則寫法

來源:互聯網
上載者:User

為了寫iptables規則,這個連接埠肯定是要固定的才還好用,於是在/usr/lib/systemd/scripts/nfs-utils_env.sh發現了個很有趣的事情

 

於是我就直接寫sysctl檔案了

echo -e '###NFS ADD\nfs.nfs.nlm_tcpport = 32803\nfs.nfs.nlm_udpport = 32769' >> /etc/sysctl.conf
sysctl -p

然後再次測試發現連接埠果然固定了,我了個去,這還是很好玩的
於是後面就可以直接做iptables規則了

iptables -N NFS
iptables -R INPUT 8 -p udp -m state --state NEW -m multiport --dports $(rpcinfo -p|awk 'NR>1&&$3~/udp/&&!a[$4]++{c=c?c","$4:$4}END{print c}') -j NFS
iptables -R INPUT 7 -p tcp -m state --state NEW -m multiport --dports $(rpcinfo -p|awk 'NR>1&&$3~/tcp/&&!a[$4]++{c=c?c","$4:$4}END{print c}') -j NFS
iptables -I NFS -s 10.0.0.0/8 -p tcp -j ACCEPT
iptables -A NFS -s 10.0.0.0/8 -p udp -j ACCEPT

 

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.