Pages : 1
#1 Le 23/11/2010, à 10:03
- Spirou
NFS et firewall [Résolu]
Bonjour,
Je suis coincé sur la configuration de NFS à travers le pare-feu.
J'ai suivi la solution sur cette discussion : http://forum.ubuntu-fr.org/viewtopic.php?id=363622&p=1 mais j'ai un problème
J'ai bien réussi à bloquer les ports pour mountd et statd mais impossible de le faire pour lockd et donc çà coince au niveau d'iptables, lockd prenant des ports aléatoires.
La commande indiqué : options lockd nlm_udpport=32768 nlm_tcpport=32768 à ajouter dans /etc/modprobe.d/options.local ne fonctionne pas même après avoir redémarré.
J'ai cherché sur le net et cette options était indiqué dans d'autres fichiers (modules.conf et modprobe.conf que je n'ai pas enfin sans le conf). J'ai fait les modifs mais rien.
Là, je sèche pour bloquer les ports de lockd.
Une idée ?
Merci
Dernière modification par Spirou (Le 23/11/2010, à 22:05)
Hors ligne
#2 Le 23/11/2010, à 10:24
- chopinhauer
Re : NFS et firewall [Résolu]
Le nom du fichier dans /etc/modprobe.d doit se terminer en .conf, par exemple local.conf.
Pensez à donner un bon titre à vos sujets : cela permettra d'aider d'autres utilisateurs dans votre même situation. Ce n'est pas qu'en donnant des solutions qu'on aide, mais aussi en posant des bonnes questions et… facilement trouvables.
Hors ligne
#3 Le 23/11/2010, à 21:24
- Spirou
Re : NFS et firewall [Résolu]
Cela ne fonctionne pas :
J'ai inclus l'option dans un fichier local.conf de /etc/modprobe.d, ne fonctionne pas (même en nommant un fichier options.local.conf)
J'ai inclus l'option dans un fichier modules.conf de /etc -> ne fonctionne pas
Les ports bougent...Comment faire ?
Hors ligne
#4 Le 23/11/2010, à 22:06
- Spirou
Re : NFS et firewall [Résolu]
J'ai enfin trouvé là : https://www.ens-lyon.fr/PSI/technique/d … n:security
le fichier à modifier est /etc/sysclt.conf
Hors ligne
#5 Le 23/11/2010, à 22:11
- chopinhauer
Re : NFS et firewall [Résolu]
En craignant que le nom des options aurait pu changer, je viens de tester sur une machine Ubuntu 10.10 avec :
options lockd nlm_udpport=4001 nlm_tcpport=4001
dans le fichier /etc/modprobe.d/local.conf. Malheureusement je n'ai pas réussi à décharger le module nfsd, donc un redémarrage a été nécessaire.
Avec ce réglages cela a marché, mais je ne vois pas pourquoi cela ne devrait pas marcher chez vous.
Pensez à donner un bon titre à vos sujets : cela permettra d'aider d'autres utilisateurs dans votre même situation. Ce n'est pas qu'en donnant des solutions qu'on aide, mais aussi en posant des bonnes questions et… facilement trouvables.
Hors ligne
#6 Le 23/11/2010, à 22:14
- chopinhauer
Re : NFS et firewall [Résolu]
J'ai enfin trouvé là : https://www.ens-lyon.fr/PSI/technique/d … n:security
le fichier à modifier est /etc/sysclt.conf
Les deux méthodes marchent, donner des paramètres au chargement du module ou le sysctl. La deuxième est plus souple car n'a pas besoin de recharger le module (ni le système de conséquence).
Pensez à donner un bon titre à vos sujets : cela permettra d'aider d'autres utilisateurs dans votre même situation. Ce n'est pas qu'en donnant des solutions qu'on aide, mais aussi en posant des bonnes questions et… facilement trouvables.
Hors ligne
#7 Le 25/11/2010, à 00:23
- Spirou
Re : NFS et firewall [Résolu]
Le passage de l'option dans local.conf ne fonctionne pas chez moi...mais dans sysctl oui donc, l'important c'est que cela fonctionne.
Hors ligne
Pages : 1