{"id":2281,"date":"2008-07-11T01:28:04","date_gmt":"2008-07-11T01:28:04","guid":{"rendered":"http:\/\/inacreditavel.ioio.info\/?p=2281"},"modified":"2008-07-11T09:25:22","modified_gmt":"2008-07-11T09:25:22","slug":"nfs-e-firewall","status":"publish","type":"post","link":"http:\/\/www.inacreditavel.pt\/?p=2281","title":{"rendered":"NFS e Firewall"},"content":{"rendered":"<p>\u00c9 a coisa mais complicada que j\u00e1 apanhei, depois da configura\u00e7\u00e3o do Sendmail.<\/p>\n<p>Se procurarem na net@, os coment\u00e1rios s\u00e3o do tipo: &#8220;n\u00e3o s\u00e3o misc\u00edveis&#8221;; &#8220;se queres nfs, desliga a firewall&#8221;; &#8220;incompat\u00edveis&#8221;; etc.<\/p>\n<p>Da \u00faltima vez que tive que configur\u00e1-los em conjunto &#8211; para poder criar um sistema de backups autom\u00e1ticos de todas as m\u00e1quinas Linux &#8211; usei o <em>tcpdump<\/em> para inspeccionar os pacotes que passavam at\u00e9 conseguir ter uma firewall robusta, mas que deixasse passar nfs. Mesmo assim, foi preciso usar uns truques extra: tive que incluir as linhas seguintes no ficheiro &#8216;\/etc\/services&#8217; de todas as m\u00e1quinas envolvidas, para que o <em>mountd<\/em> usasse sempre a mesma porta:<\/p>\n<p>mountd\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 33334\/tcp<br \/>\nmountd\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 33334\/udp<\/p>\n<p>Desta vez, depois de ter instalado as primeiras 3 m\u00e1quinas virtuais com a nova vers\u00e3o do Slackware, notei que as m\u00e1quinas n\u00e3o comunicavem via nfs. Foram dois dias de pesquisas de v\u00e1ria ordem, mas desta vez usei o <em>ethereal<\/em> ao inv\u00e9s do <em>tcpdump<\/em>.<\/p>\n<p>Acabei por descobrir que h\u00e1 uma diferen\u00e7a subtil como a nova vers\u00e3o do cliente de nfs faz a negocia\u00e7\u00e3o: antes usava UDP, agora usa TCP. Tanta vez olhei para aquilo e n\u00e3o vi nada. L\u00e1 configurei a firewall interna para deixar passar pacotes TCP no porto do nfs e ficou a funcionar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c9 a coisa mais complicada que j\u00e1 apanhei, depois da configura\u00e7\u00e3o do Sendmail. Se procurarem na net@, os coment\u00e1rios s\u00e3o do tipo: &#8220;n\u00e3o s\u00e3o misc\u00edveis&#8221;; &#8220;se queres nfs, desliga a firewall&#8221;; &#8220;incompat\u00edveis&#8221;; etc. Da \u00faltima vez que tive que configur\u00e1-los em conjunto &#8211; para poder criar um sistema de backups autom\u00e1ticos de todas as m\u00e1quinas [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"_links":{"self":[{"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=\/wp\/v2\/posts\/2281"}],"collection":[{"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2281"}],"version-history":[{"count":0,"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=\/wp\/v2\/posts\/2281\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2281"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.inacreditavel.pt\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}