NFS server/client com iptables
Este script libera as portas do NFS server/client para tráfego através do iptables. Basicamente abre as portas dos serviços portmap e NFS. Para torná-lo funcional para a sua rede, basta trocar o endereçamento do -s pelo endereço apropriado para a sua rede. Para executá-lo basta inserir os comandos abaixo no seu script de firewall, executar este script através do seu script de firewall ou colocar este script na inicialização do seu Sistema Operacional.
Descrição
Este script libera as portas do NFS server/client para tráfego através do iptables. Basicamente abre as portas dos serviços portmap e NFS. Para torná-lo funcional para a sua rede, basta trocar o endereçamento do -s pelo endereço apropriado para a sua rede. Para executá-lo basta inserir os comandos abaixo no seu script de firewall, executar este script através do seu script de firewall ou colocar este script na inicialização do seu Sistema Operacional.
#
#*****************************************************************
#
# Este script libera as portas do NFS server/client para
# tráfego através do iptables. Basicamente abre as portas
# dos serviços portmap e NFS.
#
# Para torná-lo funcional para a sua rede, basta trocar o
# endereçamento do -s pelo endereço apropriado para a sua rede.
#
# Para executá-lo basta inserir os comandos abaixo no seu
# script de firewall, executar este script através do seu script
# de firewall ou colocar este script na inicialização do seu
# Sistema Operacional.
#
#cccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccc
#
# Name: iptables_AVN.sh
#
# Author: Dornelles Vissotto Junior.
# Data: 20/05/2004
# Coments:Developed in LEMMA - Laboratório de Estudos em
# Monitoramento e Modelagem Ambiental.
#
# Centro Politécnico - Caixa Postal 19100
# CEP 81531-990 - Curitiba-Paraná-Brasil
# dvissotto@ufpr.br
#
#cccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccc
#
# Revisions:
#
#
#cccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccccc
rpcinfo -p > rpcinfo
lines=`wc -l rpcinfo | awk '{print $1}'`
for i in `seq 2 $lines`; do
protocol=`head -$i rpcinfo | tail -1 | awk '{print $3}'`
port=`head -$i rpcinfo | tail -1 | awk '{print $4}'`
/sbin/iptables -A INPUT -m $protocol -p $protocol -s 192.68.0.1/255.255.255.0 -i eth0 --dport $port -j ACCEPT
done
rm -f rpcinfo
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT