首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >哪些用户挂载nfs共享?

哪些用户挂载nfs共享?
EN

Unix & Linux用户
提问于 2016-12-07 20:33:13
回答 1查看 119关注 0票数 0

在CentOS7客户机上,以根用户身份运行挂载(在所有情况下),如果我使用这个iptables规则-

代码语言:javascript
复制
-A OUTPUT -i eth0 -p tcp --dport 2049 -m state --state NEW,ESTABLISHED -j ACCEPT

...the NFS4坐骑过的很好。

但如果我把规则限制在根用户身上-

代码语言:javascript
复制
-A OUTPUT -i eth0 -p tcp --dport 2049 -m owner --uid-owner root -m state --state NEW,ESTABLISHED -j ACCEPT

...iptables阻止挂载。在/var/log/消息中我看到-

代码语言:javascript
复制
Dec 7 14:00:29 nfsclient kernel: IPtables DROP DEFAULT OUT: IN= OUT=eth0 SRC=<client IP> DST=<server IP> LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=63737 DF PROTO=TCP SPT=987 DPT=2049 WINDOW=26883 RES=0x00 SYN URGP=0

...which回避了这个问题:“谁来安装NFS份额?”或者“当指定根用户时,为什么IPtables会阻塞?”

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2016-12-07 20:44:11

来自iptables -m owner --help

代码语言:javascript
复制
owner match options:
[!] --uid-owner userid[-userid]      Match local UID

您需要指定一个UID,而不是用户名。所以,试着:

代码语言:javascript
复制
-A OUTPUT -i eth0 -p tcp --dport 2049 -m owner --uid-owner 0 -m state --state NEW,ESTABLISHED -j ACCEPT
票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/328768

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档