Bienvenido(a) a Alcance Libre 11/09/2025, 23:55

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Servidor NFS - clientes no conectan
Tópico anterior Tópico siguiente
   
al-serv
 12/06/10 09:49 (Leído 7,260 veces)  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
Buenas!

he seguido el manual que teneis en la web ( http://www.alcancelibre.org/staticpages/index.php/12-como-nfs ) y localmente el comando showmount -e (ip) me da respoesta así que creo que esta bien configurado pero el problema es con una maquina cliente que tengo que quiero que se conecte haciendo mount 172.26.1.99:/home /media/home

se queda pensando y acaba saliendo que ha accedido el tiempo de conección... he mirado en IPTABLES e incluso lo he puesto todo en ACCEPT para probar pero no hay manera... que tengo que tener en cuenta tanto en iptables como en lo que sea!!??!

desde la maquina haciendo un showmount -e 172.26.1.99
showmount -e 172.26.1.99
clnt_create: RPC: Port mapper failure - Unable to receive: errno 113 (No route to host)

si hago el mount:

mount: mount to NFS server '172.26.1.99' failed: timed out (retrying)

Gracias!
 
Profile Email Website
 Quote
Joel Barrios Dueñas
 12/06/10 08:28  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
clnt_create: RPC: Port mapper failure - Unable to receive: errno 113 (No route to host)


Eso significa que o bien es imposible acceder hacia el servidor o bien está cerrado el puerto 2049 en tu cortafuegos.

1) Abre el puerto 2049 en tu cortafuegos.

2) Verifica tus políticas de SELinux:

use_nfs_home_dirs --> on
nfs_export_all_ro --> on
nfs_export_all_rw --> on
allow_nfsd_anon_write --> off
 
Profile Email Website
 Quote
al-serv
 13/06/10 04:24  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
Buenas!

he hecho un telnet al puerto y me conecta perfectamente. en la propia maquina puedo hacer un showmount -e y me responde los recursos compartidos que he dado de alta. si en la propia maquina me responde... crees que es del SeLinux!?? desde donde o como puedo aplicar las reglas del SeLinux que me has indicado para dejarlas en on o off?? que comandos son??

Gracias!
 
Profile Email Website
 Quote
Joel Barrios Dueñas
 13/06/10 09:44  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
setsebool -P use_nfs_home_dirs on
setsebool -P nfs_export_all_ro on
setsebool -P nfs_export_all_rw on
setsebool -P allow_nfsd_anon_write off
 
Profile Email Website
 Quote
al-serv
 13/06/10 04:21  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 01/03/08
Mensajes: 641
Localización:Cataluña
al final no era de SeLinux ya que he activado lo que has puesto y continuaba igual

era de iptables, he tenido que poner:

iptables -A INPUT -s 172.26.1.99 -j ACCEPT

ya que la regla:

iptables -A INPUT -p tcp --dport 2049 -j ACCEPT
iptables -A INPUT -p tcp --dport 111 -j ACCEPT
iptables -A INPUT -p udp --dport 2049 -j ACCEPT
iptables -A INPUT -p udp --dport 111 -j ACCEPT

no me funciona y mira que es la más abierta que he podido poner ( Tengo predeterminadamente el INPUT en DROP )

Pero claro, no quiero que la maquina 10.10.11.109 tenga acceso directo a este servidor. Que tengo mal puesto en las reglas de IPTABLES?? que debería de poner???

gracias por vuestra ayuda!
 
Profile Email Website
 Quote
Contenido generado en: 0.15 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 11:55 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado