Zufällige Ports auf der Firewall des Clients blockiert, wenn NFS-Freigabe bereitgestellt wird - warum?

500
user895804

Könnten Sie mir helfen, wie kann ich das verhindern? Jedes Mal, wenn ich eine NFS-Freigabe mounte, sehe ich 6-7 blockierte Pakete im Firewall-Protokoll des Clients. Diese Pakete kommen von und zu zufälligen TCP-Ports, sind aber bei jedem Mount gleich. Zum Beispiel nach diesem Befehl:

mount -t nfs server:/logs /logs 

Ich sehe in der Firewall Log / Journalctl Ausgabe:

nov 16 15:46:22 machine kernel: [UFW BLOCK] IN=wlp1s0 OUT= MAC=<mac addresses> SRC=<NFS server's IP> DST=<client's IP> LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=34612 DF PROTO=TCP SPT=695 DPT=37123 WINDOW=29200 RES=0x00 SYN URGP=0i 

6 mal wiederholt. Nach dem Umountern und anschließender Montage sehe ich:

nov 16 16:16:18 machine kernel: [UFW BLOCK] IN=wlp1s0 OUT= MAC=<mac addresses> SRC=<NFS server's IP> DST=<client's IP> LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=54001 DF PROTO=TCP SPT=915 DPT=37123 WINDOW=29200 RES=0x00 SYN URGP=0 

6 mal wiederholt. Usw.

Vor allem: warum? Was fordert der NFS-Server von meinem Client? Und wie kann ich das Problem beheben (um jedes Mal denselben Port zu verwenden)?

0

0 Antworten auf die Frage