Firewalld blockiert nfs

mit EOS 6.9.3-arch1-1 Plasma KDE 6.05

Ich versuche eine nfs-Verbindung innerhalb meines Home-Netzwerks zu meinen Fotos auf einem anderen Rechner herzustellen. Aber firerwalld mag mich nicht, ohne firerwalld funktioniert es.

auf dem Server selfix:

in /etc/exports:
/DigikamAlbum 192.168.178.0/24(rw,sync)

[mike@selfix ~]$ sudo systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemon
     Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; preset: disabled)
     Active: active (running) since Sun 2024-06-09 12:03:06 CEST; 23s ago
       Docs: man:firewalld(1)
   Main PID: 3445 (firewalld)
      Tasks: 2 (limit: 16614)
     Memory: 24.9M (peak: 26.6M)
        CPU: 207ms
     CGroup: /system.slice/firewalld.service
             └─3445 /usr/bin/python /usr/bin/firewalld --nofork --nopid

[mike@selfix ~]$ sudo firewall-cmd --get-active-zones
public (default)
  interfaces: enp4s0

[mike@selfix ~]$ sudo firewall-cmd --info-service nfs
nfs
  ports: 2049/tcp
  protocols:
  source-ports:
  modules:
  destination:
  includes:
  helpers:

[mike@selfix ~]$ sudo firewall-cmd --list-services
[sudo] Passwort für mike:
dhcpv6-client kdeconnect nfs rtsp ssh

auf dem Client tuxfix:

[mike@tuxfix ~]$ systemctl status nfs-client.target
● nfs-client.target - NFS client services
    Loaded: loaded (/usr/lib/systemd/system/nfs-client.target; enabled; preset: disabled)
    Active: active since Sun 2024-06-09 11:54:05 CEST; 18min ago

[mike@tuxfix ~]$ showmount -e selfix
clnt_create: RPC: Timed out

wenn die Firewall gestoppt wird, klappt die Verbindung:

[mike@selfix ~]$ sudo systemctl stop firewalld

[mike@tuxfix ~]$ showmount -e selfix
Export list for selfix:
/DigikamAlbum 192.168.178.0/24

Wo ist mein Hund begraben?

In deiner firewall, vorausgesetzt du nutzt firewlld wie bei EOS als Standard installiert ist, kannst du die Ports freigeben

Ich kann damit auf meine externe Platte auf der Fritz.Box zugreifen.

Unter umfassende Regeln im letzten Reiter, kannst du gegenstellige Gerätes freigeben. So habe ich z.B Zugriff auf meine externe Festplatte der Linux Sat-Box. Anders habe ich das nicht lösen können.

1 Like

Hallo und Danke!

Die Ports waren schon eingetragen, allerdings mit nfs, nicht nfs3.

“Umfassende Regeln” habe ich jetzt eingetragen mit ipv4, “Aktion akzeptieren” und die Netzadresse. damit funktioniert es tatsächlich!
Da wäre ich nie draufgekommen.

Nochmals Danke!

1 Like

Toll, dass es so funktioniert. In der umfassenden Regel gibst du halt das ganze Gerät frei. WIe gesagt, ich bin auch noch nicht draufgekommen wie ich anders Zugriff auf meine Sat-Box bekomme :wink: Ist halt eine nfs-Verbindung damit ich z.B. Filme vom Rechner an der Box abspielen kann.

1 Like

This topic was automatically closed 2 days after the last reply. New replies are no longer allowed.