質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
NFS

NFS (Network File System) とは、ネットワークを介して外部ストレージにアクセスするための分散ファイルシステムです。

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

2回答

5303閲覧

NFSクライアントの接続元ポートを固定したい

katosei

総合スコア32

NFS

NFS (Network File System) とは、ネットワークを介して外部ストレージにアクセスするための分散ファイルシステムです。

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2019/09/02 13:24

編集2019/09/02 13:25

環境

OS: CentOS7
NFS: v3

問題

NFSに使いたいポートを取られます。

OSが立ち上がる時に、NFSでストレージをマウントするのですが、
その際にこれから別アプリケーションがサービスで使うポートを使ってNFS(2049)に繋ぎにいってしまいます。

例えば下記のような感じで、使いたい995が取られてしまいます。

State Recv-Q Send-Q Local Address:Port Peer Address:Port ESTAB 0 0 192.168.0.1:995 192.168.0.200:2049

なおエフェメラルポートはデフォ値の設定です。

# sysctl -a | grep ip_local_port_range net.ipv4.ip_local_port_range = 32768 60999

またnfsv3を利用しています。

質問

これを回避する方法はありますか?
たしかnfsで繋ぐ際はセキュリティ的に1024以下のポートを使う、みたいな話があった気がしますが
せめてその中ででもある程度限定したいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

たしかnfsで繋ぐ際はセキュリティ的に1024以下のポートを使う、みたいな話があった気がしますが
せめてその中ででもある程度限定したいです。

参考: NASをmountした時の利用ポートの除外方法

NFSサーバー側に insecure を付けられないのであれば、NFSクライアント側で portreserve サービスを稼働させて 995 番ポートを除外するか、kernel パラメーターの sunrpc.min_resvport - sunrpc.max_resvport (デフォルト 665-1023) を調整するといいと思います。

投稿2019/09/02 15:26

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

katosei

2019/09/03 14:23

この方法で解決出来ることが確認できました。 ありがとうございます。
guest

0

NFSサーバのIPアドレス:192.168.0.200
NFSクライアントのIPアドレス:192.168.0.1
でしょうか?文面からは上記のように読み取れるのでその前提で

NFSクライアントがポート995を使ってしまうということですが、995ってpop3sの標準ポートなのでこれを使用してしまう環境っておかしくないですか。

投稿2019/09/03 06:00

yukky1201

総合スコア2751

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

katosei

2019/09/03 10:30

なので、困っています。
yukky1201

2019/09/03 11:40

「OSが立ち上がる時に、NFSでストレージをマウントする」ために行った設定は何でしょうか。 また、自動マウントさせず、まずポート995をListenさせてから、NFSマウントした場合はどうなるか(マウントできない?違うポートで接続できる?)確認されてますか。
katosei

2019/09/03 14:24

もちろんそれは出来ます。 ただデータがストレージにあるのに、ストレージをマウントせずにサービスを立ち上げるなんて あまり意味がないんです。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問