On 8/27/07, muhammad panji <[EMAIL PROTECTED]> wrote:
> Rekans,
> Untuk sharing NFS apakah kita harus membuka seluruh port yang
> digunakan oleh portmap, mountd dsb. karena setiap kali restart NFS
> pasti port yang digunakan berubah. dari sekian tutorial yang saya baca
> tidak ada yang menyinggung setting iptables untuk NFS. mohon
> pencerahan.
imho, yang perlu diperhatikan untuk membuka port yang terkait nfs
1. portmapper menggunakan port 111 baik tcp maupun udp
2. nfs server port 2049 tcp udp
3. rpc.lockd
4. rpc.statd
5. rpc.mountd

untuk no 3 - 5 ini portnya yang ber-ubah2, bisa di cek lewat command rpcinfo -p

caranya
pastikan daemon no 3 - 5 kita bind pada port tertentu
misal
# rpc.statd -p 32765 -o 32766
# rpc.mountd -p 32767

kemudian untuk rpc.lockd bisa di taruh di /etc/modules
options lockd nlm_udpport=32768 nlm_tcpport=32768

tinggal dibuka aja port-port tersebut
uraian panjang lebarnya bisa di lihat di
http://tldp.org/HOWTO/NFS-HOWTO/security.html

*-technocrook

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke