faq обучение настройка
Текущее время: Сб апр 20, 2024 00:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
СообщениеДобавлено: Пт дек 25, 2015 09:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Vladimir22 писал(а):
[
сделайте отдельный сервис .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 09:13 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
сервис для порта nfs 2049 ? и добавить его в правила?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 09:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Vladimir22 писал(а):
Цитата:
Procedure 9.1. Configure a firewall to allow NFS

Allow TCP and UDP port 2049 for NFS.
Allow TCP and UDP port 111 (rpcbind/sunrpc).



сделайте 2 сервиса и сгруппируйте их .
затем используйте в правилах

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 09:55 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
не помогло
mount.nfs: access denied by server while mounting


Вложения:
rules-3.jpg
rules-3.jpg [ 50.47 KiB | Просмотров: 3747 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 10:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
начнем все сначала .......
напишите своими словами все правила, как вы их прочтете ?
да и кто на каком интерфейсе ? где клиент где сервер .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 10:08 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
Vladimir22 писал(а):
начнем все сначала .......
напишите своими словами все правила, как вы их прочтете ?


Не понял сути вопроса. Что мне надо прочитать?


клиент nfs находится в новой подсети 192.168.254.0/24, а сервер nfs остался в 192.168.8.0/24
Когда переносишь из в одну сеть, все работает. Как переносишь в разные подсети (исправляя fstab или вручную монтируя по новому адресу сервера) nfs диск не подключается.
Не могу понять кто виноват, DFL или Windows 2012R2, которому возможно не нравится другая подсеть.
При этом компьютеры замечательно друг друга пингуют и http работает между подсетями.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 10:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Vladimir22 писал(а):
Когда переносишь из в одну сеть, все работает. Как переносишь в разные подсети (исправляя fstab или вручную монтируя по новому адресу сервера) nfs диск не подключается.

ну так а где правила разрешающее ?

allow lan/lan_net Vlan/vlan_net all-service
allow vlan/vlan_net lan/lan_net all-service

где такие правила ?
почему все на коре идет ?

поэтому я и просил написать правила своими словами , что бы дать понять как пойдет пакет . и как он не пойдет .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 11:13 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
vlan'ов нет. обе подсети на lan2.
на core, потому что так советовали в гугле.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 11:45 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
Должны ходить все пакеты между 192.168.8.0/24 и 192.168.254.0/24


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 12:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
ВладимирМ писал(а):
vlan'ов нет. обе подсети на lan2.
А причем тут тогда DFL?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 12:50 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
На нем на разъеме lan2 настроены 192.168.8.1 и 192.168.254.1. Они выступают в роли шлюзов для соответствующей подсети.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 13:20 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В последнем скриншоте с правилами в правиле 2 у Вас вероятно опечатка.
Насколько я понимаю, вместо lan2gw254 должно быть lan2net

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 13:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
ну у них же должны быть разные интерфейсы
один для LAN2 второй для вашей созданной сети

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 25, 2015 14:16 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Правило 3 нужно конкретизировать. Вместо any впишите конкретные интерфейсы.
Правила 5-6, вероятно, должны ходить через core. В таком случае они полностью перекрываются правилами 1-2

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 22, 2016 11:40 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
Все работает как хотелось.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 49 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 114


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB