[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: nfs e iptables



ciao,
se stai giochicchiando con iptables: vai di debug! :D

> per ora tutto ok, l'unico ostacolo che mi ritrovo e' che nn riesco a
> creare una regola che mi faccia montare l'nfs.

cosa vuol dire non riesci a creare una regola?

la porta usata da nfsd è la 2049 (la vedrai aperta sul server con un
bel nestat -an)
altra info:
dai rpcinfo -p
vedrai altre magie e di informazioni

una volta impostate le tue regole fai un debug on the fly alla fine dai
iptables -A OUTPUT [mettici i filtri che vuoi] -j LOG --log-prefix="OUTPUT: "
iptables -A INPUT  [mettici i filtri che vuoi] -j LOG --log-prefix="INPUT: "

e vedrai che succede e che ti blocca quando tenti un mount o le altre
mille operazioni che fai
ti dovrebbe buttare tutto su kernle di syslog, fai un tail del file di log
ricorda che un firewall è una delle tante componenti dell'hardening..

ciuz


Reply to: