• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst]NFS-Freigaben und Firewall

halo44

Hacker
Frage an die Experten :

Ich habe bisher problemlos Daten zwischen meinem Desktop-PC und meinem Laptop über die NFS-Schiene austauschen können. Dies auch in beide Richtungen.

Seit ich aber auf meinem Laptop mittels YaST ein weiteres Verzeichnis freigegeben habe, kann ich beide Verzeichnisse nicht mehr mounten. Auch das Verzeichnis auf dem Desktop (wo es bei dem einen geblieben ist) ist nicht mountbar.

Die Konsole grübelt jeweils etwa eine Minute, bevor sie mir mitteilt, dass beim nfs-mount ein Timeout aufgetreten ist (sinngemäß).

Ich habe die NFS-Einrichtung (ohne nfsv4) für Client und Server auf beiden Rechnern mehrfach neu durchgeführt. Immer ohne Erfolg.

In der Firewall sind die beiden Dienste jeweils erlaubt.

Wenn ich die Firewall ausschalte, kann ich alle Freigaben einwandfrei mounten. Auch in beide Richtungen.

Ich habe im Netz gesucht (Linupedia, Google und Konsorten), aber nichts wirklich eindeutiges zur Problemlösung gefunden.

Beim vielen Probieren schließlich bin ich auch einem Hinweis auf den Port 2049 nachgegangen, indem ich diesen in der SuseFirewall mal freigegeben habe. Mit dem Erfolg, dass jetzt wieder alles zur Zufriedenheit funktioniert.

Da ich aber ein vorsichtiger (und auch neugieriger) Mensch bin, möchte ich gerne wissen:

a.) ist das sinnvoll, was ich hier getan habe?

b.) sollte ich das lieber nicht tun und was sollte ich dann stattdessen tun?

c.) warum reicht es nicht, wenn in der Firewall der NFS-Client und der NFS-Server-Dienst erlaubt sind und in der NFS-Client und der
NFS-Server-Einrichtung das Häkchen bei "Firewallport öffnen" gesetzt ist?

Wer mag mich aufklären?

Gruss H.
 

stka

Guru
Hi,
NFS arbeitet normalerweise über dynamische Ports die beim Starten des Dienstes über den Portmapper (der fest auf Port 111 läuft) zugewiesen. Da dieser Port immer ein anderer ist, kommt es natürlich zu Problemen mit der Firewall. Aber du kannst natürlich, so wie du es gemacht hast, den Port festlegen, dann klappt das natürlich auch.
ICh möchte dir trotzdem raten auf NFS4 umzusteigen, denn z.B. Openoffice bekommt massive Probleme mit NFS3 da dort das File-Locking nicht richtig durchgeführt wird. Diese Anleitung ist recht einfach:
http://www.crazysquirrel.com/computing/debian/servers/setting-up-nfs4.jspx
 
OP
H

halo44

Hacker
Danke für die Aufklärung.

Werde mich Deiner Anregung folgend mal mit NFS4 befassen.

Gruss H.
 
Oben