Re: Consulta iptables

2016-10-20 Por tema Pablo JIMÉNEZ
On Thu, Oct 20, 2016 at 08:04:36PM +, Romero, Fernando wrote: > > En el cliente no me carga el modulo pero tampoco me da error > > [root@localhost ~]# lsmod | grep nfs > [root@localhost ~]# modprobe nfs > [root@localhost ~]# Hmmm... ¿Tienes instalado el paquete nfs-common en el cliente? Si

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
-Mensaje original- De: Pablo JIMÉNEZ [mailto:pjimenez...@gmail.com] Enviado el: jueves, 20 de octubre de 2016 4:45 p. m. Para: debian-user-spanish@lists.debian.org Asunto: Re: Consulta iptables On Thu, Oct 20, 2016 at 07:38:10PM +, Romero, Fernando wrote: > > El modulo Tie

Re: Consulta iptables

2016-10-20 Por tema Pablo JIMÉNEZ
On Thu, Oct 20, 2016 at 07:38:10PM +, Romero, Fernando wrote: > > El modulo Tiene que estar cargado solo en el servidor no? > No del lado del cliente El módulo nfs tiene que estar cargado en el cliente. En el servidor, seguramente verás los módulos nfs y nfsd. Saludos. -- Pablo Jiménez

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
-Mensaje original- De: Pablo JIMÉNEZ [mailto:pjimenez...@gmail.com] Enviado el: jueves, 20 de octubre de 2016 4:34 p. m. Para: debian-user-spanish@lists.debian.org Asunto: Re: Consulta iptables On Thu, Oct 20, 2016 at 07:15:02PM +, Romero, Fernando wrote: > > Lo del modulo

Re: Consulta iptables

2016-10-20 Por tema Pablo JIMÉNEZ
On Thu, Oct 20, 2016 at 07:15:02PM +, Romero, Fernando wrote: > > Lo del modulo de nfs ya lo había visto y esta cargado > No entiendo a que te réferis con "bastionado" Me refiero a aplicar las medidas de seguridad que estimes convenientes (cortafuegos y otras) para proteger tu servidor. Sa

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
-Mensaje original- De: Pablo JIMÉNEZ [mailto:pjimenez...@gmail.com] Enviado el: jueves, 20 de octubre de 2016 4:10 p. m. Para: debian-user-spanish@lists.debian.org Asunto: Re: Consulta iptables On Thu, Oct 20, 2016 at 06:53:30PM +, Romero, Fernando wrote: > > Segui los pas

Re: Consulta iptables

2016-10-20 Por tema Pablo JIMÉNEZ
On Thu, Oct 20, 2016 at 06:53:30PM +, Romero, Fernando wrote: > > Segui los pasos que me decis y ya me devuelve el showmount en el > cliente los directorios compartidos en el servidor nfs pero sigue > dando error para mapearlo > > Saque lo de tcpwrappers y deje solo iptables con todo el traf

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
-Mensaje original- De: Pablo JIMÉNEZ [mailto:pjimenez...@gmail.com] Enviado el: jueves, 20 de octubre de 2016 3:27 p. m. Para: debian-user-spanish@lists.debian.org Asunto: Re: Consulta iptables On Thu, Oct 20, 2016 at 05:47:01PM +, Romero, Fernando wrote: > > En el clie

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
: Consulta iptables On Thu, Oct 20, 2016 at 05:47:01PM +, Romero, Fernando wrote: > > En el cliente el showmount -e me da este error > > rpc mount export: RPC: Authentication error; why = Failed (unspecified > error) > > Y en el /etc/exports tengo esto > > /backup

Re: Consulta iptables

2016-10-20 Por tema Pablo JIMÉNEZ
On Thu, Oct 20, 2016 at 05:47:01PM +, Romero, Fernando wrote: > > En el cliente el showmount -e me da este error > > rpc mount export: RPC: Authentication error; why = Failed (unspecified error) > > Y en el /etc/exports tengo esto > > /backup x.x.x.x(rw,no_root_squash) > > Y el comando e

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
-Mensaje original- De: Pablo JIMÉNEZ [mailto:pjimenez...@gmail.com] Enviado el: jueves, 20 de octubre de 2016 2:34 p. m. Para: debian-user-spanish@lists.debian.org Asunto: Re: Consulta iptables On Thu, Oct 20, 2016 at 05:09:35PM +, Romero, Fernando wrote: > Estuve mirando lo que

Re: Consulta iptables

2016-10-20 Por tema Pablo JIMÉNEZ
On Thu, Oct 20, 2016 at 05:09:35PM +, Romero, Fernando wrote: > Estuve mirando lo que me decis y estoy tratando de habilitar el nfs solo para > una ip. > Configure el /etc/hosts.deny > > portmap: ALL > lockd: ALL > mountd: ALL > rquotad: ALL > statd: ALL > > Y el /etc/hosts.deny > > portmap

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
de 2016 12:29 p. m. Para: Romero, Fernando CC: debian-user-spanish@lists.debian.org Asunto: Re: Consulta iptables Perdon, se me fue al privado Esta estrategia para NFS es incorrecta, NFS depende del portmap para establecer conexiones y el filtrado en el portmap se hace por medio de

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
-Mensaje original- De: Aaron D. [mailto:aarond...@gmx.com] Enviado el: jueves, 20 de octubre de 2016 11:59 a. m. Para: debian-user-spanish@lists.debian.org Asunto: Re: Consulta iptables On Thu, 20 Oct 2016 13:45:12 + "Romero, Fernando" wrote: > > > --

Re: Consulta iptables

2016-10-20 Por tema Jhosue rui
Perdon, se me fue al privado Esta estrategia para NFS es incorrecta, NFS depende del portmap para establecer conexiones y el filtrado en el portmap se hace por medio de TCPWrapers . mas información man hosts.allow El día 20 de octubre de 2016, 9:24, Romero, Fernando escribió: > Hola como

Re: Consulta iptables

2016-10-20 Por tema Aaron D.
On Thu, 20 Oct 2016 13:45:12 + "Romero, Fernando" wrote: > > > -Mensaje original- > De: Carlos Andrés Martín [mailto:marcar...@gmail.com] > Enviado el: jueves, 20 de octubre de 2016 10:36 a. m. > Para: debian-user-spanish@lists.debian.org > Asunto: R

RE: Consulta iptables

2016-10-20 Por tema Romero, Fernando
-Mensaje original- De: Carlos Andrés Martín [mailto:marcar...@gmail.com] Enviado el: jueves, 20 de octubre de 2016 10:36 a. m. Para: debian-user-spanish@lists.debian.org Asunto: Re: Consulta iptables El 20/10/16 a las 10:31, Javier Marcon escribió: > El 20/10/16 a las 10:24, Rom

Re: Consulta iptables

2016-10-20 Por tema Carlos Andrés Martín
El 20/10/16 a las 10:31, Javier Marcon escribió: El 20/10/16 a las 10:24, Romero, Fernando escribió: Hola como están, tengo un tema con iptables. Necesito que una ip especifica este habilitada para conectarse a un nfs, estoy tratando de filtrar por iptables. La regla que cree es la siguiente:

Re: Consulta iptables

2016-10-20 Por tema Javier Marcon
El 20/10/16 a las 10:24, Romero, Fernando escribió: > Hola como están, tengo un tema con iptables. > Necesito que una ip especifica este habilitada para conectarse a un nfs, > estoy tratando de filtrar por iptables. > La regla que cree es la siguiente: > > iptables -A INPUT -s x.x.x.x -m state --s