nfs4使用中的防火墙配置(代码片段)

architectforest architectforest     2023-04-16     675

关键词:

一,查看本地centos的版本:

[root@localhost lib]# cat /etc/redhat-release 
CentOS Linux release 8.1.1911 (Core) 

说明:架构森林是一个专注架构的博客,地址:https://www.cnblogs.com/architectforest

         对应的源码可以访问这里获取: https://github.com/liuhongdi/

 说明:作者:刘宏缔 邮箱: 371125307@qq.com

 

二,查看服务端输出的目录时报错:

[root@localhost liuhongdi]# showmount -e 192.168.3.172
clnt_create: RPC: Unable to receive

说明:报错的原因:

因为服务端开启了防火墙导致rpc无法连接到服务端

 

三,使nfs客户端可以通过防火墙连接nfs服务器

1,在nfs所在服务端防火墙增加nfs service:

[root@localhost liuhongdi]# firewall-cmd --add-service=nfs
success
[root@localhost liuhongdi]# firewall-cmd --add-service=rpc-bind
success
[root@localhost liuhongdi]# firewall-cmd --add-service=mountd
success

 

2,生产环境中常用的做法:

  把nfs客户端的ip加入到nfs服务端的防火墙

[root@localhost liuhongdi]# firewall-cmd --permanent --add-rich-rule=rule family="ipv4" source address="43.229.53.61" accept
[root@localhost liuhongdi]# firewall-cmd --reload
success

 

linuxminiconda安装jupyternotebook并配置防火墙(代码片段)

...conda安装jupyternotebook2.配置notebook3.启动jupyternotebook4.Linux中防火墙的配置参考:这两天了解了jupyternotebook这个编辑器,相比于pyCharm大型的集成开发环境,jupyternotebook虽然在开发大型的项目上有自己的局限,但notebook... 查看详情

猿创征文|万字长文搞定企业中的mysql数据库部署及使用(代码片段)

...装及mycat读写分离1.学习环境2.初始化环境2.1关闭selinux、防火墙2.2修改主机名2.3配置域名解析2.4时间同步3.mysql安装3.1二进制包上传服务器3.2解压到/home3.3清除系统环境3.4创建mysql用户3.5创建数据目录并赋予权限3.6配置my.cnf文件3.7初... 查看详情

猿创征文|万字长文搞定企业中的mysql数据库部署及使用(代码片段)

...装及mycat读写分离1.学习环境2.初始化环境2.1关闭selinux、防火墙2.2修改主机名2.3配置域名解析2.4时间同步3.mysql安装3.1二进制包上传服务器3.2解压到/home3.3清除系统环境3.4创建mysql用户3.5创建数据目录并赋予权限3.6配置my.cnf文件3.7初... 查看详情

猿创征文|万字长文搞定企业中的mysql数据库部署及使用(代码片段)

...装及mycat读写分离1.学习环境2.初始化环境2.1关闭selinux、防火墙2.2修改主机名2.3配置域名解析2.4时间同步3.mysql安装3.1二进制包上传服务器3.2解压到/home3.3清除系统环境3.4创建mysql用户3.5创建数据目录并赋予权限3.6配置my.cnf文件3.7初... 查看详情

4.iptables网络防火墙(代码片段)

[1]#如果想要iptables作为网络防火墙,iptables所在主机开启核心转发功能,以便能够转发报文。[2]#使用如下命令查看当前主机是否已经开启了核心转发,0表示为开启,1表示已开启cat /proc/sys/net/ipv4/ip_forward[3]#使用如下两种方法... 查看详情

fedora防火墙配置(代码片段)

简介:Fedora18以及之后的版本,防火墙的管理不再基于iptables,而基于firewall的东西。firewall的功能相对复杂一些,可以控制服务,控制端口,设置安全区域,设置端口转发等功能。所以使用上更为复杂。一:服务级这个就是开关... 查看详情

centos7firewall-cmd理解多区域配置中的firewalld防火墙(代码片段)

原文:https://www.linuxidc.com/Linux/2017-11/148795.htm现在的新闻里充斥着服务器被攻击和数据失窃事件。对于一个阅读过安全公告博客的人来说,通过访问错误配置的服务器,利用最新暴露的安全漏洞或通过窃取的密码来获得系统控制... 查看详情

centos7防火墙快速开放端口配置方法(代码片段)

▲这篇文章主要为大家详细介绍了Centos7防火墙开放端口的快速方法,感兴趣的小伙伴们可以参考一下!一、CentOS7快速开放端口:CentOS升级到7之后,发现无法使用iptables控制Linuxs的端口,baidu之后发现Centos7使用firewalld代替了原来的... 查看详情

centos7配置firewalld防火墙(代码片段)

简介firewalld提供了支持网络/防火墙区域(zone)定义网络链接以及接口安全等级的动态防火墙管理工具。它支持IPv4,IPv6防火墙设置以及以太网桥接,并且拥有运行时配置和永久配置选项。它也支持允许服务或者应用程序直接添加防... 查看详情

mediawiki搭建与配置使用(代码片段)

...-MariaDBMariaDBServer(3)PHP7.1.203,使用yum安装LAMP环境,关闭防火墙和selinux,便于顺利测试:[[email& 查看详情

猿创征文|万字长文搞定企业中的mysql数据库部署及使用(代码片段)

...装及mycat读写分离1.学习环境2.初始化环境2.1关闭selinux、防火墙2.2修改主机名2.3配置域名解析2.4时间同步3.mysql安装3.1二进制包上传服务器3.2解压到/home3.3清除系统环境3.4创建mysql用户3.5创建数据目录并赋予权限3.6配置my.cnf文件3.7初... 查看详情

linuxminiconda安装jupyternotebook并配置防火墙(代码片段)

...conda安装jupyternotebook2.配置notebook3.启动jupyternotebook4.Linux中防火墙的配置参考:这两天了解了jupyternotebook这个编辑器,相比于pyCharm大型的集成开发环境,jupyternotebook虽然在开发大型的项目上有自己的局限,但notebook... 查看详情

防火墙(代码片段)

防火墙:保证数据的安全性是继数据可用性之后的最为重要的一项工作防火墙作为公网和内网之间的保护屏障防火墙种类:硬件防火墙:网关服务器软件防火墙:装在操作系统中的软件防火墙管理工具主要功能:依据策略对穿越... 查看详情

elasticsearch使用(代码片段)

...个配置ONBOOT=yesBOOTPROTO=static#重启服务servicenetworkrestart关闭防火墙#关闭防火墙systemctlstopfirewalld.service#禁止防火墙开机启动systemctldisablefirewalld.service 安装JDK#下载JDKWget--no-check-certificatehttps://soft.ryana.cn/%E5%BC%80%E5%8F%91%E7%9B%B8%E5%85%B3... 查看详情

linux网络服务—dhcp(代码片段)

...CP中继原理与配置1.DHCP配置文件中的参数2.步骤讲解1)关闭防火墙和selinux2)安装服务并查看相关配置文件3)拷贝并修改/etc/dhcp/dhcpd.conf配置文件4)更改网卡连接模式为仅主机5 查看详情

rsh命令配置于使用(代码片段)

...器上都要安装rsh、rsh-server、xinetd包。两台机器都要关闭防火墙并配置/etc/hosts映射。修改/etc/xinetd.d/下的三个文件,rlogin,rexec,rsh,将里面的disable=yes改为disable=no。如果没有这三个文件,创建即可。如下:rexec# 查看详情

centos7防火墙之--firewalld(代码片段)

目录firewalld防火墙一、防火墙安全概述二、防火墙使用区域管理1.防火墙区域2.防火墙参数三、防火墙配置策略1.禁用防火墙2.启动防火墙3.firewalld常用命令4.配置测试配置要求:调整防火墙,默认区域拒绝所有的流量,如果来源IP... 查看详情

centos7防火墙使用命令(代码片段)

firewalld和iptables的关系firewalld自身并不具备防火墙的功能,而是和iptables一样需要通过内核的netfilter来实现,也就是说firewalld和iptables一样,他们的作用都是用于维护规则,而真正使用s规则干活的是内核的netfilter只不过firewalld和ip... 查看详情