안녕Ȣ16;세요.
서버 구성 1473; nfs와 포트포워딩 관/144;해서 Ƽ17;금한 1216;1060; 생겨 문1032;드리,172; .104;었습니다.
현1116; 1200;7148; 서버lj16; 외ǥ12; 1064;터넷과 연결.108; 서버 1, 2가 1080;습니다. 또한, 내ǥ12;ኖ1;1004;/196; 연결.108; 서버 2, 3, 4가 1316;1116;합니다.
1593;, 서버 11008; 완1204;7176; 외ǥ12;와만 연결.108; 서버1060;고, 서버 2lj16; 내외ǥ12;/196; 연결.108; 서버1060;며, 서버 3, 4lj16; 내ǥ12;ኖ1;만 연결.104;Ǻ12; 1080;습니다.
1228;가 1652;행Ȣ16;고1088; Ȣ16;lj16; 1068;1008;, 서버 1에 1080;lj16; 1088;료를 nfs 서버와 같1008; 0169;식1004;/196; 공유Ȣ16;고 서버 2, 3, 41032; 1088;체 filesystem에 모.160; 각각 mountȢ16;lj16; ,163;1077;니다.
처1020;에lj16;, 서버 21032; 외ǥ12;ኖ1;1004;/196; 들Ǻ12;온 2049 (rpcbind), 111 (portmapper)과 mountd1032; 포트를 서버 3, 41032; 내ǥ12;ኖ1;1004;/196; forwardingȢ16;lj16; ,163;1012; 고/140;Ȣ16;였습니다.160;
-> 서버 2가 eth01012; 통해 외ǥ12;ኖ1;과, eth11012; 통해 내ǥ12;ኖ1;과 연결.104;Ǻ12; 1080;고, 서버 21032; 외ǥ12;ኖ1; ip를 1.2.3.4, 서버 31032; 내ǥ12;ኖ1; ip를 192.168.0.31060;라고 Ȣ16;면, linux1032; 서버 21032; iptables에 아래와 같1008; 규칙1012; 1201;Ǻ12;1452;Ǻ12; 보았lj16;데, 1096; .104;1648;lj16; 않았습니다...
1) -A PREROUTING -i eth0 -p tcp --dport 2049 -j DNAT --to-destination 192.168.0.3:2049 (111, mountd 포트에 대해서도 0152;복)
2) -A PREROUTING -i eth0 -p udp --dport 2049 -j DNAT --to-destination 192.168.0.3:2049 (111, mountd 포트에 대해서도 0152;복)
3) -A POSTROUTING -o eth1 -j MASQUERADE
물론 위처/100; 했1012; ǐ12; 서버 3에서도 1096; .104;1648;lj16; 않았1648;만, Ȣ16;Nj12; 도1473; 1060; 0169;식에lj16; 문1228;가 1080;다lj16; 생각1060; 들었습니다. 먼1200; Ȣ16;나1032; 포트/196; 들Ǻ12;온 ,163;1012; .160; 개1032; 포트/196; forward해1452;lj16; ,163;1060; 불가능Ȣ16;고, 만약 서버 3과 같1008; 특1221; 서버/196; 외ǥ12; 포트를 모.160; fowarding해1452;,172; .104;면 서버 2 또한 외ǥ12; 포트/196; 들Ǻ12;온 nfs 패ᓟ1;1012; 0155;1012; 수 없다lj16; 생각1060; 들었습니다.
ᕬ1;시 1228;가 현1116; 생각Ȣ16;고 1080;lj16; ,163;1060; 1096;못.108; ,163;1060;고, 해NJ17; 0169;식1060; 가능한 ,163;1064;1648;, 가능Ȣ16;다면 Ǻ12;떻,172; Ȣ16;lj16; ,163;1060; 1339;1012;1648; 알/140;1452;시면 감사Ȣ16;,192;습니다.
해NJ17; 0169;식1060; 불가능한 ,163;1060; 맞다면, ᕬ1;시 대책1060; 1080;1012;1648;도 함께 고0124;해1452;시면 1221;말 감사Ȣ16;,192;습니다 12640;12640;
https://access.redhat.com/documentation/ko-kr/red_hat_enterprise_linux/6/html/storage_administration_guide/s2-nfs-nfs-firewall-config
ÀÌ¿Í º°°³·Î, nfs´Â ¿ÜºÎ ÀÎÅͳݿ¡ ³ëÃâÇϱ⿣ ÀÎÁõ ºÎºÐÀÌ Ãë¾àÇÑ ¼ºñ½º¶ó µÇµµ·ÏÀÌ¸é ´Ù¸¥ ¹æ¹ýÀ» °±¸ÇÏ´Â ÆíÀÌ ÁÁÁö ¾ÊÀ»±î ÇÕ´Ï´Ù.
¶ÇÇÑ, ³»ºÎ¸Á°ú ¿ÜºÎ¸ÁÀ» ³ª´« ÀÌÀ¯°¡ º¸¾ÈÀÇ ¹®Á¦µµ ÀÖ±ä ÇÏÁö¸¸... ÀúÈñ ÆÀ »óȲ¿¡¼ ÀÏ´Ü Å©°Ô Áß¿äÇÑ ¹®Á¦´Â ¾Æ´Ï¶ó ±×°Ç °í·ÁÇÏÁö ¾ÊÀ¸¼Åµµ µÉ °Í °°½À´Ï´Ù.
±×·¡µµ Ȥ½Ã ´Ù¸¥ ¹æ¹ýÀÌ »ý°¢³ª½Ã´Â °Ô ÀÖ´Ù¸é ¸»¾¸ÇØÁּŵµ Á¤¸» °¨»çÇÒ °Í °°½À´Ï´Ù!
Æ÷Æ®¸¦ ¿Áö ¸»°í..
NFS¼¹ö°¡ ¼¹ö1À̶ó¸é ¹Ý´ë·Î ³»ºÎ¸Á to ¿ÜºÎ¸Á(¼¹ö1)·Î Æ÷¿öµùÀ» ÇØ¾ß Çϴ°Š¾Æ´Ñ°¡¿ä?
¼¹ö 1¿¡¼´Â º¸¾ÈÀ» À§ÇØ src ip ·Î ÇÊÅ͸µÀ» ÇϽðí,
¼¹ö 2¿¡¼ ³»ºÎ¸Á¿¡¼ µé¾î¿À´Â Æ÷Æ®¸¦ ¼¹ö1·Î dnat ÇÏ°í, ¹Ý´ë´Â snat ÇÏ¸é µÉ°Å°°½À´Ï´Ù.
±×·¸°Ô Çغ¸°í Èı⠸»¾¸µå¸®°Ú½À´Ï´Ù ¤¾¤¾ °¨»çÇÕ´Ï´Ù!