Отправляет email-рассылки с помощью сервиса Sendsay

За 2009-05-29

Re: Три проблемы с NFS

29 мая 2009 г. 1:12 пользователь Danila Vassenkov <vadani***@y*****.ru>написал:

> Hello.
>
>
>
> On Mon, 25 May 2009 08:56:23 +0500
> Alexey <Sleeping.Daem***@m*****.ru> wrote about "Re: Три проблемы с NFS":
>
> >On Суббота 23 мая 2009 18:35:01 spider wrote:
> >> >> 1. Файервол блокирует доступ. Если файрвол на экспортирующем хосте
> >> >> остановить, каталог монтируется, если поднять опять, mount долго ждет
> и
> >> >> сообщает
> >> >> mount.nfs: mount(2): Input/output error
> >> >> mount.nfs: mount system call failed
> >> >> Всякие порты открывал, но ничего так и не помогло.
> >> >
> >> > проверьте, что эти порты открыты:
> >> > $ grep -i nfs /etc/services
> >> > nfs 2049/tcp # Network File System
> >> > nfs 2049/udp
> >> >
> >> > также стоит посмотреть в логах сообщения от файервола во время
> >> > монтирования.
> >>
> >> Эти порты открыты. Тем не менее, mount
> >> Если firewall отключить, в /var/log/messages появляется сообщение от
> >> mountd о монтировании и размонтировании. Если firewall включить,
> >> никаких следов о запросе на монтирование ни в каких файлах из /var/log/
> >> не наблюдается.
> >Это вовсе не показатель того, что порты открыты.
> >Смотрите tcpdump-ом, что происходит, когда идут обращения на эти порты,
> если
> >Вы не можете разобраться в правилах iptables сходу.
> >
>
> Думаю, можно попробовать проще: отключить файрвол вообще, смонтировать и
> посмотреть, есть ли доступ, копируются ли файлы и все ли хорошо с правами.
> Если все будет нормально, то можно со спокойной душой разбираться с
> файрволом.

А ещё можно почитать man page, где сказано и про то, что nfs использует
динамические порты, и про то, как его настраивать, чтобы он работал через
firewal. Только для некоторых этот путь почему-то самый сложный. ;-/

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36129; Возраст листа: 2135; Участников: 1380
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/865698

   2009-05-29 09:12:16 (#865698)

Re: Три проблемы с NFS

Hello.

On Mon, 25 May 2009 08:56:23 +0500
Alexey <Sleeping.Daem***@m*****.ru> wrote about "Re: Три проблемы с NFS":

>On Суббота 23 мая 2009 18:35:01 spider wrote:
>> >> 1. Файервол блокирует доступ. Если файрвол на экспортирующем хосте
>> >> остановить, каталог монтируется, если поднять опять, mount долго ждет и
>> >> сообщает
>> >> mount.nfs: mount(2): Input/output error
>> >> mount.nfs: mount system call failed
>> >> Всякие порты открывал, но ничего так и не помогло.
>> >
>> > проверьте, что эти порты открыты:
>> > $ grep -i nfs /etc/services
>> > nfs 2049/tcp # Network File System
>> > nfs 2049/udp
>> >
>> > также стоит посмотреть в логах сообщения от файервола во время
>> > монтирования.
>>
>> Эти порты открыты. Тем не менее, mount
>> Если firewall отключить, в /var/log/messages появляется сообщение от
>> mountd о монтировании и размонтировании. Если firewall включить,
>> никаких следов о запросе на монтирование ни в каких файлах из /var/log/
>> не наблюдается.
>Это вовсе не показатель того, что порты открыты.
>Смотрите tcpdump-ом, что происходит, когда идут обращения на эти порты, если
>Вы не можете разобраться в правилах iptables сходу.
>

Думаю, можно попробовать проще: отключить файрвол вообще, смонтировать и
посмотреть, есть ли доступ, копируются ли файлы и все ли хорошо с правами.
Если все будет нормально, то можно со спокойной душой разбираться с файрволом.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36128; Возраст листа: 2135; Участников: 1380
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/865630

   2009-05-29 01:28:55 (#865630)