problem s NFS

Divacky Roman xdivac02 at stud.fit.vutbr.cz
Thu Mar 9 11:36:53 CET 2006


On Thu, Mar 09, 2006 at 10:07:06AM +0100, Dan Lukes wrote:
> Divacky Roman wrote:
> > cauki
> > 
> > mam stroj A, ktery poskytuje NFS shares, stroj B pripojeny pres wlan kde ty NFS
> > muzu fklidu namountovat (pres tcp i udp). pak mam stroj C, ktery je pripojen
> > pres tunel a tam mi jdou ty NFS shares namountovat jen pres tcp...
> > 
> > co muze byt blbe? podotykam ze fw na ten tunel vubec nesaha a pusti pres neho
> > uplne vsecko.
> > 
> > nenamountuje se to s tim ze se to timeoutne..
> 
> 	V tom pripade je cennym toolem 'tcpdump'. Nejaky request se tam bude 
> opakovat a bude na nej chodit nejaka odpvoed - a to by mohlo pomoci lepe 
> lokalizovat problem.
> 
> 	Napriklad me napada, ze server neodpovida zpet z teze IP adresy, na 
> kterou prisel pozadavek a klient pak odpoved ignoruje ...

tcpdump na stroji A:

ns rdivacky# tcpdump host 192.168.5.246
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on em0, link-type EN10MB (Ethernet), capture size 96 bytes
11:32:33.934182 IP 192.168.5.246.619 > sprava.mzm.cz.sunrpc: UDP, length 56
11:32:33.934325 IP ns.mzm.cz.sunrpc > 192.168.5.246.619: UDP, length 28
11:32:33.961915 IP 192.168.5.246.1142439456 > sprava.mzm.cz.nfs: 40 null
11:32:33.961938 IP ns.mzm.cz.nfs > 192.168.5.246.1142439456: reply ok 24
^C

na stroji C, tcpdump nezachyti nic... (coz je divne protoze minimalne ten
request na mount by zachytit mel)

problem bude fakt asi nejak v tom tunelu. stroj A ma ip 192.168.0.1, stroj C
192.168.6.1 a jsou propojeni pres tunel 192.168.5.244 <-> 246..

nejaky napad?

dik



More information about the Users-l mailing list