centos nfs iptables centos镜像

各位老铁们好,相信很多人对centos nfs iptables都不是特别的了解,因此呢,今天就来为大家分享下关于centos nfs iptables以及centos镜像的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

CentOS无法挂载Glusterfs的解决方法

CentOS系统在挂载Glusterfs的时候提示错误,导致Glusterfs挂载不了,出现该问题主要是机器网络不流畅造成的,下面小编就给大家介绍下CentOS无法挂载Glusterfs的解决方法。

执行的mount命令:

mount target_host:/volume_name current_path

执行mount命令后,提示错误信息

/usr/sbin/start-statd: line 8: systemctl: command not found

mount.nfs: rpc.statd is not running but is required for remote locking.

mount.nfs: Either use‘-o nolock’ to keep locks local, or start statd.

mount.nfs: Operation not permitted

一般情况下,用到Glusterfs存储的地方至少都是两台机器来配置完成的,在各自的机器上能够正常的启动相应的服务;然而,在执行gluster volume info命令查看定义的volume信息时,会发现非本机存储的机器状态为offline,这时无论是在本地还是其他地方做mount时都不会成功,会提示timeout(链接超时)——这就是问题所在(网络不通畅);

这时,需要处理机器间的网络配置,这里有两点:

1、查看各机器的iptables配置,备份之前的iptables配置(/etc/sysconfig/iptables),然后导出生效的iptables(service iptables save),查看核对现有的与导出前的配置是否存在不同,存在则修复,最后重启iptables服务(service iptables restart);

2、查看各机器的IP配置是否发生变化(ifconfig),是否同一网段,若配置存在变动,则更改回原始配置,重启网络服务(service network restart);

以上网络问题解决后,再次执行mount target_host:/volume_name current_path(一般不需要参数-t glusterfs)完成对gluster管理的volume的挂载;此时,如果挂载失败,则加上-t参数,即mount-t glusterfs target_host:/volume_name current_path

上面就是CentOS挂载Glusterfs失败后原因及解决方法的介绍了,出现该问题后不妨查看下各机器间的网络配置吧。

Linux防火墙的linux 如何查看防火墙是否开启

一、基本查看命令

chkconfig命令只是查看和设置服务的自动启动情况,并不能反映当前服务的状态.

二、服务查看方式

service iptables status可以查看到iptables服务的当前状态

但是即使服务运行了,防火墙也不一定起作用,你还得看防火墙规则的设置

iptables-L

上述命令的返回值如果显示没有防火墙规则,那就是不起作用;反之就是防火墙在起作用.

三、查看服务状态

iptables 0:关闭 1:关闭 2:启用 3:启用 4:启用 5:启用 6:关闭

四、Linux运行级别

linux有六个运行级别,0(关机),1单用户,2多用户(无NFS),3完全多用户, 4(未使用),5图形界面X11,6重启,

五、不同操作系统服务配置文件路径

CENTOS/redhat,service iptables status

debian,/etc/init.d/iptables

在CentOS的防火墙上开启通行端口的方法

如果希望在服务器上提供服务,诸如CentOS或RHEL的企业级Linux发行版包含内置的强大防火墙,它们默认的防火墙规则十分严格。因此,如果你安装了任何定制的服务(比如web服务器、NFS和Samba),那么它们的流量很有可能被防火墙规则阻塞。所以需要在防火墙上开启必要的端口以允许流量通过。

在CentOS/RHEL 6或更早的版本上,iptables服务允许用户与netfilter内核模块交互来在用户空间中配置防火墙规则。然而,从CentOS/RHEL 7开始,一个叫做firewalld新用户空间接口被引入以取代iptables服务。

使用这个命令察看当前的防火墙规则:

代码如下:

$ sudo iptables-L

   现在,让我们看看如何在CentOS/RHEL上修改防火墙来开启一个端口。

在CentOS/RHEL 7上开启端口

启动CentOS/RHEL 7后,防火墙规则设置由firewalld服务进程默认管理。一个叫做firewall-cmd的命令行客户端支持和这个守护进程通信以永久修改防火墙规则。

使用这些命令来永久打开一个新端口(如TCP/80)。

代码如下:

$ sudo firewall-cmd--zone=public--add-port=80/tcp--permanent

$ sudo firewall-cmd--reload

如果不使用“--permanent”标记,把么防火墙规则在重启后会失效。

在CentOS/RHEL 6上开启端口

在CentOS/RHEL 6甚至更早版本系统上,iptables服务负责维护防火墙规则。

使用iptables的第一条命令可以通过防火墙开启一个新TCP/UDP端口。为了永久保存修改过的规则,还需要第二条命令。

代码如下:

$ sudo iptables-I INPUT-p tcp-m tcp--dport 80-j ACCEPT

$ sudo service iptables save

另一种方法是通过一个名为system-config-firewall-tui的命令行用户接口(TUI)的防火墙客户端。

代码如下:

$ sudo system-config-firewall-tui

选择位于中间的“Customize”按钮,按下ENTER键即可。

   如果想要为任何已知的服务(如web服务器)修改防火墙,只需勾选该服务,然后关闭工具。如果想要开启任意一个TCP/UDP端口,选择“Forward”按钮,然后进入下一个界面。

   选择“Add”按钮添加一条新规则。

   指定一个端口(如80)或者端口范围(如3000-3030)和协议(如tcp或udp)。

   最后,保存修改过的配置,关闭工具。这样,防火墙就永久保存了。

阅读剩余
THE END