首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >iptables,rpcbind,nfs (v4) -迷航器无法装入

iptables,rpcbind,nfs (v4) -迷航器无法装入
EN

Unix & Linux用户
提问于 2019-01-15 15:19:12
回答 1查看 167关注 0票数 1

安装程序

  • 德比安9.6
  • 流浪者2.2.3
  • 所有VMs都配置为专用网络,地址空间为192.168.3.0/24,带有静态IPv4。
  • 据我所知,NFSv4和以后只收听TCP:2049。

Vagrantfile (萃取)

代码语言:javascript
复制
config.vm.network :private_network, ip: "192.168.3.123"
config.vm.synced_folder ".", "/vagrant", type: "nfs"

iptables -L -n -v

代码语言:javascript
复制
Chain INPUT (policy DROP 393 packets, 65897 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 8629 1377K ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22
    0     0 ACCEPT     tcp  --  *      *       192.168.3.0/24       0.0.0.0/0            tcp dpt:111
  266 22344 ACCEPT     udp  --  *      *       192.168.3.0/24       0.0.0.0/0            udp dpt:111
    0     0 ACCEPT     tcp  --  *      *       192.168.3.0/24       0.0.0.0/0            tcp dpt:2049
 526K 1066M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 600 packets, 37554 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 353K   36M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED

ip6tables -L -n -v

代码语言:javascript
复制
Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   33  6015 ACCEPT     all      lo     *       ::/0                 ::/0                
    0     0 ACCEPT     tcp      *      *       ::/0                 ::/0                 tcp dpt:22
    1   601 ACCEPT     all      *      *       ::/0                 ::/0                 state RELATED,ESTABLISHED

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   25  5204 ACCEPT     all      *      *       ::/0                 ::/0                 state RELATED,ESTABLISHED

问题

如果没有规则,坐骑就会运转良好。所以,我不知道什么,或者我错过了什么让坐骑工作?

EN

回答 1

Unix & Linux用户

发布于 2019-01-15 16:19:26

我将在没有规则的情况下,通过预期的方式连接到远程计算机,并找出该方法实际使用的端口:

开放TCP的netstat -vatn

开放UDP的netstat -vaun

lsof -i列表开放端口

然后根据您想要的流程列出的内容制定适当的规则。

这个网站也许会有所帮助:Iptable要点

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/494627

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档