nfs ¼­¹ö Æ÷Æ®Æ÷¿öµù °ü·Ã ¹®Àǵ帳´Ï´Ù

   Á¶È¸ 783   Ãßõ 0    

안녕Ȣ16;세요.

서버 구성 1473; nfs와 포트포워딩 관/144;해서 Ƽ17;금한 1216;1060; 생겨 문1032;드리,172; .104;었습니다.

현1116; 1200;7148; 서버lj16; 외ǥ12; 1064;터넷과 연결.108; 서버 1, 2가 1080;습니다. 또한, 내ǥ12;ኖ1;1004;/196; 연결.108; 서버 2, 3, 4가 1316;1116;합니다.

1593;, 서버 11008; 완1204;7176; 외ǥ12;와만 연결.108; 서버1060;고, 서버 2lj16; 내외ǥ12;/196; 연결.108; 서버1060;며, 서버 3, 4lj16; 내ǥ12;ኖ1;만 연결.104;Ǻ12; 1080;습니다.

1228;가 1652;행Ȣ16;고1088; Ȣ16;lj16; 1068;1008;, 서버 1에 1080;lj16; 1088;료를 nfs 서버와 같1008; 0169;식1004;/196; 공유Ȣ16;고 서버 2, 3, 41032; 1088;체 filesystem에 모.160; 각각 mountȢ16;lj16; ,163;1077;니다.


처1020;에lj16;, 서버 21032; 외ǥ12;ኖ1;1004;/196; 들Ǻ12;온 2049 (rpcbind), 111 (portmapper)과 mountd1032; 포트를 서버 3, 41032; 내ǥ12;ኖ1;1004;/196; forwardingȢ16;lj16; ,163;1012; 고/140;Ȣ16;였습니다. 

-> 서버 2가 eth01012; 통해 외ǥ12;ኖ1;과, eth11012; 통해 내ǥ12;ኖ1;과 연결.104;Ǻ12; 1080;고, 서버 21032; 외ǥ12;ኖ1; ip를 1.2.3.4, 서버 31032; 내ǥ12;ኖ1; ip를 192.168.0.31060;라고 Ȣ16;면, linux1032; 서버 21032; iptables에 아래와 같1008; 규칙1012; 120112;1452;Ǻ12; 보았lj16;데, 1096; .104;1648;lj16; 않았습니다...

1) -A PREROUTING -i eth0 -p tcp --dport 2049 -j DNAT --to-destination 192.168.0.3:2049 (111, mountd 포트에 대해서도 0152;복)

2) -A PREROUTING -i eth0 -p udp --dport 2049 -j DNAT --to-destination 192.168.0.3:2049 (111, mountd 포트에 대해서도 0152;복)

3) -A POSTROUTING -o eth1 -j MASQUERADE

물론 위처/100; 했1012; ǐ12; 서버 3에서도 1096; .104;1648;lj16; 않았1648;만, Ȣ16;Nj12; 도1473; 1060; 0169;식에lj16; 문1228;가 1080;다lj16; 생각1060; 들었습니다. 먼1200; Ȣ16;나1032; 포트/196; 들Ǻ12;온 ,163;1012; .160; 개1032; 포트/196; forward해1452;lj16; ,163;1060; 불가능Ȣ16;고, 만약 서버 3과 같1008; 특1221; 서버/196; 외ǥ12; 포트를 모.160; fowarding해1452;,172; .104;면 서버 2 또한 외ǥ12; 포트/196; 들Ǻ12;온 nfs 패ᓟ1;1012; 0155;1012; 수 없다lj16; 생각1060; 들었습니다.


1;시 1228;가 현1116; 생각Ȣ16;고 1080;lj16; ,163;1060; 1096;못.108; ,163;1060;고, 해NJ17; 0169;식1060; 가능한 ,163;1064;1648;, 가능Ȣ16;다면 Ǻ12;떻,172; Ȣ16;lj16; ,163;1060; 1339;1012;1648; 알/140;1452;시면 감사Ȣ16;,192;습니다.

해NJ17; 0169;식1060; 불가능한 ,163;1060; 맞다면, ᕬ1;시 대책1060; 1080;1012;1648;도 함께 고0124;해1452;시면 1221;말 감사Ȣ16;,192;습니다 ㅠㅠ

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
±è°­È£ 03-14
nfs´Â ½ÇÁ¦ ¿¬°á¿¡ À¯µ¿ Æ÷Æ®¸¦ »ç¿ëÇϱ⠶§¹®¿¡, ÄÁÇDZ׿¡¼­ ÇØ´ç Æ÷Æ®¸¦ °íÁ¤ÇÒ ÇÊ¿ä°¡ ÀÖ½À´Ï´Ù.
https://access.redhat.com/documentation/ko-kr/red_hat_enterprise_linux/6/html/storage_administration_guide/s2-nfs-nfs-firewall-config

ÀÌ¿Í º°°³·Î, nfs´Â ¿ÜºÎ ÀÎÅͳݿ¡ ³ëÃâÇϱ⿣ ÀÎÁõ ºÎºÐÀÌ Ãë¾àÇÑ ¼­ºñ½º¶ó µÇµµ·ÏÀÌ¸é ´Ù¸¥ ¹æ¹ýÀ» °­±¸ÇÏ´Â ÆíÀÌ ÁÁÁö ¾ÊÀ»±î ÇÕ´Ï´Ù.
     
´äº¯ °¨»çÇÕ´Ï´Ù. ¿ì¼± ¸»¾¸ÇϽŠ¹Ù¿Í °°ÀÌ Æ÷Æ®¸¦ ÀÌ¹Ì °íÁ¤ÇصР»óÅÂÀÔ´Ï´Ù.
¶ÇÇÑ, ³»ºÎ¸Á°ú ¿ÜºÎ¸ÁÀ» ³ª´« ÀÌÀ¯°¡ º¸¾ÈÀÇ ¹®Á¦µµ ÀÖ±ä ÇÏÁö¸¸... ÀúÈñ ÆÀ »óȲ¿¡¼­ ÀÏ´Ü Å©°Ô Áß¿äÇÑ ¹®Á¦´Â ¾Æ´Ï¶ó ±×°Ç °í·ÁÇÏÁö ¾ÊÀ¸¼Åµµ µÉ °Í °°½À´Ï´Ù.
±×·¡µµ Ȥ½Ã ´Ù¸¥ ¹æ¹ýÀÌ »ý°¢³ª½Ã´Â °Ô ÀÖ´Ù¸é ¸»¾¸ÇØÁּŵµ Á¤¸» °¨»çÇÒ °Í °°½À´Ï´Ù!
¼­¹ö 1 ¿¡ ·£¼±À» Ãß°¡Çؼ­ ³»ºÎ ½ºÀ§Ä¡¿¡ ¹°·ÁÁÖ¼¼¿ä.
Æ÷Æ®¸¦ ¿­Áö ¸»°í..
     
ÀÏ´Ü ±×·¸°Ô ÇÏ´Â ¹æ½ÄÀ» ¸ÕÀú °í·ÁÇߴµ¥¿ä... ¼­¹ö 1°ú ³ª¸ÓÁö ¼­¹öµéÀÌ ¹°¸®ÀûÀ¸·Î ¶³¾îÁ® ÀÖ´Â »óȲÀ̶ó ¿Å±âÁö ¾Ê°í ÇÏ´Â ¹æ¹ýÀ» °­±¸ÇÏ°í ÀÖ¾ú½À´Ï´Ù ¤Ð¤Ð
ÂùÀÌ 03-15
Áö±ÝÀº ¼­¹ö 2¿¡¼­ ¿ÜºÎ¸Á to ³»ºÎ¸ÁÀ¸·Î ¿¬°áµÇ´Âµ¥,
NFS¼­¹ö°¡ ¼­¹ö1À̶ó¸é ¹Ý´ë·Î ³»ºÎ¸Á to ¿ÜºÎ¸Á(¼­¹ö1)·Î Æ÷¿öµùÀ» ÇØ¾ß Çϴ°Š¾Æ´Ñ°¡¿ä?

¼­¹ö 1¿¡¼­´Â º¸¾ÈÀ» À§ÇØ src ip ·Î ÇÊÅ͸µÀ» ÇϽðí,
¼­¹ö 2¿¡¼­ ³»ºÎ¸Á¿¡¼­ µé¾î¿À´Â Æ÷Æ®¸¦ ¼­¹ö1·Î dnat ÇÏ°í, ¹Ý´ë´Â snat ÇÏ¸é µÉ°Å°°½À´Ï´Ù.
     
¾Æ¾Æ ±×·¸±º¿ä... iptable ¼³Á¤ÇÏ´Â °ÍÀ» °Ë»öÀ¸·Î ¾ËÀ½¾ËÀ½ °øºÎÇߴµ¥, ¾Æ¿¹ °Å²Ù·Î »ý°¢ÇÏ°í ÀÖ¾ú³×¿ä.
±×·¸°Ô Çغ¸°í Èı⠸»¾¸µå¸®°Ú½À´Ï´Ù ¤¾¤¾ °¨»çÇÕ´Ï´Ù!


QnA
Á¦¸ñPage 20/437
04-04   667   ¾îÄg
2023-02   1673   È­Á¤Å¥»ï
04-03   1186   ikaros7
2023-02   991   ¹Î»çÀå
04-02   821   ¹Ú¹®Çü
2023-02   1271   ±è¹Î¼ö2
04-01   822   ½ÅÀº¿Ö
2023-02   1129   Àü¼³¼ÓÀǹ̡¦
03-31   1092   ±¸Â÷´Ï
2023-02   1913   ¹Î»çÀå
03-29   715   Á¤Áø°ü
2023-02   1257   À»Áö¹®´ö
03-27   847   ½Öcpu
2023-02   945   ¹Ì´ã
03-26   816   ±¤ÁÖµ¿Å°È£Å×
2023-02   1330   ´ÏÆ÷
03-23   1111   ÇöÁø
2023-02   1279   ¾ÆÄí
03-22   816   ¿µ»êȸ»ó
2023-02   1365   DLis