LINUX.ORG.RU

Ответ на: комментарий от PUZO

Не пашет

# iptables -L -v Chain INPUT (policy DROP 3565 packets, 220K bytes) pkts bytes target prot opt in out source destination 3606 580K ACCEPT all -- any any anywhere anywhere state RELATED,ESTABLISHED 1703 68868 ACCEPT all -- any any localhost.localdomain anywhere state NEW 1 60 ACCEPT tcp -- any any anywhere anywhere tcp dpt:2049 0 0 ACCEPT udp -- any any anywhere anywhere udp dpt:2049 1 60 ACCEPT tcp -- any any anywhere anywhere tcp dpt:sunrpc 0 0 ACCEPT udp -- any any anywhere anywhere udp dpt:sunrpc

Chain FORWARD (policy ACCEPT 41 packets, 3150 bytes) pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 6669 packets, 641K bytes) pkts bytes target prot opt in out source destination

anonymous
()
Ответ на: комментарий от qsloqs

для на всякий добавь -A -m state --state ESTABLISHED,RELATED -j ACCEPT

PUZO
()
Ответ на: комментарий от qsloqs

> Там как я помню демон назначает порты автоматом, вроде portmapper. Ну там ранг какой-то существует.

Да, порты по умолчанию назначаются автоматически, портмаппером. По-моему можно как-то привязать к одному порту (надо смотреть настройки портмаппера).

slav ★★
()
Ответ на: комментарий от PUZO

# netstat -aln |grep :2049 |grep LISTEN
tcp 0 0 0.0.0.0:2049 0.0.0.0:* LISTEN


В правилах я открыл 2049 и 111. А для портмапа что открывать?

anonymous
()

С портмапом заи^Hмучаешься порты на файерволе открывать :-)
Юзай NFSv4, он портмап не использует.

sdio ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.