想要在服务端创建 nfs 共享目录,需要对 firewalld 和 selinux进行哪些设置
时间: 2024-04-07 17:31:52 浏览: 149
要在服务端创建 NFS 共享目录,需要对 firewalld 和 selinux 进行以下设置:
1. Firewalld 设置:
- 允许 NFS 服务通过防火墙:`sudo firewall-cmd --permanent --add-service=nfs`
- 允许挂载 NFS 共享目录的端口通过防火墙:`sudo firewall-cmd --permanent --add-service=mountd`
- 允许锁定协议的端口通过防火墙:`sudo firewall-cmd --permanent --add-service=rpc-bind`
- 重新加载 firewalld:`sudo firewall-cmd --reload`
2. Selinux 设置:
- 将 Selinux 状态设置为 permissive 或者 disabled:`sudo setenforce 0`
- 允许 NFS 共享目录访问:`sudo setsebool -P nfs_export_all_rw 1`
- 允许 NFS 共享目录挂载:`sudo setsebool -P nfs_export_all_ro 1`
- 重新启动 Selinux:`sudo systemctl restart selinux-policy-dae`
阅读全文