AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1112345
Accepted
Richard T
Richard T
Asked: 2022-10-06 14:38:40 +0800 CST2022-10-06 14:38:40 +0800 CST 2022-10-06 14:38:40 +0800 CST

在其他内部系统上完美运行的防火墙系统上安装 NFS 安装点时遇到问题:如何找到原因?

  • 772

这是在 Fedora Core 35 上:这个环境已经成熟,并且有一些称为防火墙或网关的系统,我们第一次希望对其中一个系统进行 NFS 共享。

在客户端上的挂载出现问题后,我通过使用 /etc/fstab 条目的复制粘贴在不同的内部系统上进行相同的挂载来证明服务器的配置很好。我认为这一定是防火墙问题,所以我将接口更改为“受信任”区域。但我仍然得到:

mount.nfs: access denied by server while mounting 192.168.1.1:/fu

所以,我做了一些研究并想出办法:

rpcdebug -m nfsd -s all

但是我没有得到任何与所讨论的坐骑相关的信息——事实上,什么都没有进入/var/log/messages……这不是我应该看的地方吗?!(其他与 nfs 相关的项目都在那里,但不是这个挂载。)

所以,我尝试了我们的备份服务器并得到了相同的(空)结果。而且我还尝试从使用主机名和使用客户端上的 IP 地址进行更改 - 无论哪种方式,结果都相同,除了我报告的内容。)

nfs
  • 2 2 个回答
  • 38 Views

2 个回答

  • Voted
  1. drookie
    2022-10-07T01:42:19+08:002022-10-07T01:42:19+08:00

    线

    mount.nfs: access denied by server while mounting 192.168.1.1:/fu
    

    清楚地表明 NFS 服务器(准确地说是 mountd)拒绝了客户端的挂载请求。exports这很可能是因为服务器上的文件中没有提到客户端 IP 。

    我想你再看一遍。

    • 0
  2. Best Answer
    Richard T
    2022-10-07T14:23:45+08:002022-10-07T14:23:45+08:00

    我想到了。

    显然,导出功能会在出现任何错误时停止读取/etc/export文件。 已读取且“有效”的导出将被导出,但是,由于处理停止,文件中可能存在的任何进一步导出都将被忽略。

    不幸的是,此类错误未/var/log/messages由nfs. 到目前为止我发现,报告这些错误的唯一地方是运行:

    exportfs -a 
    

    在这种情况下,我的大部分条目都以 " 开头rw",少数几个"ro"导致这一切的错误只是"r". 糟糕!这就是导出停止的地方。

    同样值得关注的是这些帮助我找到问题的附加工具:

    正如问题中已经指出的那样,为了做出彻底的回答,这会将“所有”错误发送到系统日志文件(/var/log/messages):

    rpcdebug -m nfsd -s all
    

    同样,并非所有错误都可以在这里,正如已经指出的那样/etc/export errors。

    列出所有可能的当前导出: 从服务器:

    导出文件

    来自客户:

    showmount -e <host>
    

    请注意,这showmount是一个危险的可能安全漏洞,因为它可以让客户端轻松了解服务器可以做什么,从而了解其他系统。因此,在这种情况下,它是一台“防火墙/网关”机器,请确保只有 root 可以运行它!

    最后,您还可以获得网络转储:

    tcpdump -s0 -i <interface> host <host_ip> -w <file>
    

    对于如何解释所述转储,我没有很好的指导,但你可以运行strings它以至少确认你得到了正确的数据包。

    • 0

相关问题

  • 在 NFS 文件服务器上获取不规则时间戳

  • 过时的 NFS 句柄

  • sh 脚本:如果未安装远程文件系统,如何安装它?

  • 分析 Linux NFS 服务器性能

  • NFS 缓存导致间歇性滞后

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve