将 /192.168.1.171/root/share/ 共享,挂载到 192.168.1.172 的目录/root/share/
服务端和客服端都安装 nfs:
yum -y install nfs-utils rpcbind
chkconfig rpcbind on
chkconfig nfs on
service rpcbind start
service nfs start
在/192.168.1.171服务器上设置共享目录,编辑/etc/exports,追加以下内容
/root/share 192.168.1.172(rw,no_root_squash,no_all_squash,sync)
为了使配置生效,执行命令:
exportfs -r
附:查看已共享的目录命令:
其他:showmount -e IP
在192.168.1.172服务器上挂载共享文件夹,以tcp连接挂载,输入命令:
mount ip:目录 目录 -o proto=tcp -o nolock
mount 192.168.1.171:/root/share /root/share -o proto=tcp -o nolock
然后可以df -h查看挂载 在服务端操作写之类
附加防火墙具体使用看以前文章防火墙详解
针对ip某个端口范围
iptabels -A INPUT -p tcp -s 192.168.0.1 --dport 1024:65535-j ACCEPT
iptables -A OUTPUT -p tcp --sport 1024:65535 -d 192.168.0.1 -j ACCEPT
针对端口的某个网段
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.0.0/24 --dport 21 -j ACCEPT
针对某个端口的某个网段
iptables -A INPUT -p tcp -s 10.10.11.0/24 --dport 1024:65535 -j ACCEPT
iptables -A INPUT -p udp -s 10.10.11.0/24 --dport 1024:65535 -j ACCEPT
你所说的内网,就看你在哪个网段了,修改192.168.0.0即可
针对某个网段或者ip
/etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp -s 10.10.11.0/24 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp -s 10.10.11.0/24 -j ACCEPT