<br>   Lembrar do serviço &#39;nfslock&#39; pra ele sempre usar essas portas.<br><br>Atenciosamente,<br>Aldrey Galindo<br><br><div class="gmail_quote">Em 22 de março de 2012 16:35, Alejandro Flores <span dir="ltr">&lt;<a href="mailto:alejandrorflores@gmail.com">alejandrorflores@gmail.com</a>&gt;</span> escreveu:<br>

<blockquote class="gmail_quote" style="margin:0pt 0pt 0pt 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Anderson,<br>
<br>
Libere tanto TCP quanto UDP.<br>
Veja no arquivo /etc/sysconfig/nfs as demais portas utilizadas.<br>
<br>
Abraço!<br>
<br>
2012/3/22 Anderson Bertling &lt;<a href="mailto:andersonbertling@hotmail.com">andersonbertling@hotmail.com</a>&gt;:<br>
<div class="HOEnZb"><div class="h5">&gt; Bom dia!<br>
&gt; Sou novo no fedora e na lista, e estou com dificuldade para criar uma regra<br>
&gt; no /etc/sysconfig/iptables a duvida é como posso permitir o acesso ao nfs<br>
&gt; apenas por maquinas cadastradas com o mac-address no iptables ?<br>
&gt;<br>
&gt; meu script esta assim<br>
&gt; #! /bin/bash<br>
&gt; ##### IPTABLES<br>
&gt; echo &quot;&quot; &gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;# Firewall configuration written by system-config-firewall&quot; &gt;&gt;<br>
&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;# Manual customization of this file is not recommended.&quot; &gt;&gt;<br>
&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;*filter&quot; &gt;&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;:INPUT DROP [0:0]&quot; &gt;&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;:FORWARD ACCEPT [0:0]&quot; &gt;&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;:OUTPUT ACCEPT [0:0]&quot; &gt;&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&quot; &gt;&gt;<br>
&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;-A INPUT -p icmp -j ACCEPT&quot; &gt;&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;-A INPUT -i lo -j ACCEPT&quot; &gt;&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;-A INPUT -m state --state NEW -m tcp -p tcp --dport 22  -j ACCEPT&quot; &gt;&gt;<br>
&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;-A INPUT -m state --state NEW -m tcp -p tcp --dport 111  -m<br>
&gt; mac–mac-source XX:XX:XX:XX:XX:XX -j ACCEPT #nepsck&quot; &gt;&gt;<br>
&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;-A INPUT -m state --state NEW -m tcp -p tcp --dport 2049 -m mac<br>
&gt; –mac-source XX:XX:XX:XX:XX:XX  -j ACCEPT #nepsck&quot; &gt;&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;-A INPUT -j REJECT --reject-with icmp-host-prohibited&quot; &gt;&gt;<br>
&gt; /etc/sysconfig/iptables<br>
&gt; echo &quot;COMMIT&quot; &gt;&gt; /etc/sysconfig/iptables<br>
&gt;<br>
&gt;<br>
&gt; mas nao tenho acesso para montar o nfs da maquina cliente  mount -t nfs<br>
&gt; 17.200.1.203:/backup/client1  /mnt/backup<br>
&gt;<br>
&gt; alguem ja montou um iptables assim ??  desde já fico grato por qualquer<br>
&gt; ajuda...<br>
&gt;<br>
&gt; Att Anderson<br>
&gt;<br>
</div></div><span class="HOEnZb"><font color="#888888">&gt; --<br>
&gt; br-users mailing list<br>
&gt; <a href="mailto:br-users@lists.fedoraproject.org">br-users@lists.fedoraproject.org</a><br>
&gt; <a href="https://admin.fedoraproject.org/mailman/listinfo/br-users" target="_blank">https://admin.fedoraproject.org/mailman/listinfo/br-users</a><br>
<br>
<br>
<br>
--<br>
<br>
Alejandro Flores<br>
<a href="http://www.triforsec.com.br/" target="_blank">http://www.triforsec.com.br/</a><br>
--<br>
br-users mailing list<br>
<a href="mailto:br-users@lists.fedoraproject.org">br-users@lists.fedoraproject.org</a><br>
<a href="https://admin.fedoraproject.org/mailman/listinfo/br-users" target="_blank">https://admin.fedoraproject.org/mailman/listinfo/br-users</a><br>
</font></span></blockquote></div><br>