<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Heck's  Blog]]></title> 
<link>https://www.heckjj.com/index.php</link> 
<description><![CDATA[一瞬间的决定，往往可以改变很多，事实上，让自己成功的往往不是知识，是精神！ 如果你总是为自己找借口，那只好让成功推迟。执行力，今天！]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[Heck's  Blog]]></copyright>
<item>
<link>https://www.heckjj.com/post//</link>
<title><![CDATA[nfs设置固定端口并添加防火墙规则]]></title> 
<author>Heck &lt;@hecks.tk&gt;</author>
<category><![CDATA[运维管理]]></category>
<pubDate>Tue, 06 Sep 2022 04:21:03 +0000</pubDate> 
<guid>https://www.heckjj.com/post//</guid> 
<description>
<![CDATA[ 
	在nfs和nfs的守护进程rpcbind起来后，会由几个端口，防火墙需要打通，才能使客户端访问，否客户端列文件目录一直卡住，进不去挂载的目录。<br/><br/>nfs启动时会随机启动多个端口并向RPC注册，这样如果开启防火墙对NFS端口进行限制就会有点麻烦，可以更改配置文件固定NFS服务相关端口。这样设置固定端口以后即便重启机器也很方便挂载，如果不设置固定端口，机器或服务重启后之前防火墙添加的规则就失效了，<br/><br/>下面的是没有设置固定端口时的情况<br/><a href="https://www.heckjj.com/attachment.php?fid=242" target="_blank"><img src="https://www.heckjj.com/attachment.php?fid=242" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><br/>设置固定端口：<br/><br/>编辑 /etc/sysconfig/nfs 文件：<br/><br/>vim /etc/sysconfig/nfs<br/>在文件最后添加如下内容：<br/>##########################分割线###############################<br/>MOUNTD_PORT=4001<br/>STATD_PORT=4002<br/>LOCKD_TCPPORT=4003<br/>LOCKD_UDPPORT=4004<br/>RQUOTAD_PORT=4005<br/><br/>添加后保存退出并重启 rpcbind和nfs<br/><br/>systemctl restart rpcbind <br/>systemctl restart nfs <br/>重启服务后再查看端口：<br/><a href="https://www.heckjj.com/attachment.php?fid=243" target="_blank"><img src="https://www.heckjj.com/attachment.php?fid=243" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><br/>nfs端口是2049，rpcbind的端口是111固定的，防火墙中也需要开启。<br/><br/>firewall-cmd --zone=public --add-port=4001-4005/tcp --permanent<br/>firewall-cmd --zone=public --add-port=4001-4005/udp --permanent<br/>firewall-cmd --zone=public --add-port=111/tcp --permanent<br/>firewall-cmd --zone=public --add-port=111/udp --permanent<br/>firewall-cmd --zone=public --add-port=2049/tcp --permanent<br/>firewall-cmd --zone=public --add-port=2049/udp --permanent<br/><br/>firewall-cmd --reload<br/>
]]>
</description>
</item><item>
<link>https://www.heckjj.com/post//#blogcomment</link>
<title><![CDATA[[评论] nfs设置固定端口并添加防火墙规则]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>https://www.heckjj.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>