NFS wird durch Firewall blockiert

ByteJunkie

Neuling
Thread Starter
Mitglied seit
27.12.2016
Beiträge
83
Ort
Deutschland, Thüringen
Hallo,

ich nutze seit ca. 4 Tagen meine neue Firewall (die alte gehört ins Museum :d ). Ich habe 3 Netze eingerichtet: WAN, LAN und DMZ. Im DMZ ist der komplette Traffic ins LAN blockiert. Allerdings hängt mein Backup-Server im LAN und mein Cloud-Server im DMZ.
Die Daten backuppe ich, indem ich ein NFS Share mounte. Allerdings möchte ich nicht Server X im DMZ kompletten Zugriff auf Server Y im LAN gestatten, sondern nur über einen bzw. mehrere bestimmte Ports. Bei Wikipedia steht, dass NFS nur noch Port 2049 (TCP) benötigt, was ich allerdings nicht bestätigen kann.

Die kann ich es schaffen, dass ich den Port statisch setzen kann?

Technische Daten:
Cloud-Server: Ubuntu Server 16.04 LTS [DMZ]
Backup-Server: WD MyCloud [LAN]
=> Das Backup beginnt um 0:30 Uhr und endet ca. 2:45 Uhr bis 3:00 Uhr.

Danke im Voraus :)

EDIT: Es handelt sich um OPNsense 17
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Die Firewall hat doch einen Log. Schau doch nach, was geblockt wird.
 
....Sollte es nicht so sein, dass Traffic für *neue* Verbindungen von DMZ ins LAN geblockt, aber für bestehende Verbindungen und für Verbindungen vom LAN auf DMZ OK ist...und dass das Backup vom LAN aus angestossen wird?
 
Das sollte schon so sein. Nennt sich stateful Firewall. Aber so wie es aussieht, muss der Server in der DMZ die Verbindung aufbauen und das Backup pushen.
 
Welcher Server stellt denn das NFS Share bereit? Cloud Server oder Backup Server?

Sofern es der Backup Server ist, muss natürlich eine Freigabe her. Umgekehrt sollte es theoretisch funktionieren.

Des weiteren stellt sich die Frage, ob du überhaupt NFSv4 nutzt. Weil erst dann kannst du dir sicher sein, dass nur TCP/2049 verwendet wird. In voherigen Versionen ist Port UDP/111 für den Portmapper noch notwendig.
 
Einfacher waere es wenn der TE n Blick in die Logs wirft. Damit kann man das Problem eig. immer sehr schnell ausfindig machen :d
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh