Re: nfs e iptables
ciao,
se stai giochicchiando con iptables: vai di debug! :D
> per ora tutto ok, l'unico ostacolo che mi ritrovo e' che nn riesco a
> creare una regola che mi faccia montare l'nfs.
cosa vuol dire non riesci a creare una regola?
la porta usata da nfsd è la 2049 (la vedrai aperta sul server con un
bel nestat -an)
altra info:
dai rpcinfo -p
vedrai altre magie e di informazioni
una volta impostate le tue regole fai un debug on the fly alla fine dai
iptables -A OUTPUT [mettici i filtri che vuoi] -j LOG --log-prefix="OUTPUT: "
iptables -A INPUT [mettici i filtri che vuoi] -j LOG --log-prefix="INPUT: "
e vedrai che succede e che ti blocca quando tenti un mount o le altre
mille operazioni che fai
ti dovrebbe buttare tutto su kernle di syslog, fai un tail del file di log
ricorda che un firewall è una delle tante componenti dell'hardening..
ciuz
Reply to: