CentOS7 nfs firewalld

Üdv!
CentOS7 alatt nfs szépen megy, Windows 10 kliens csak akkor látja a megosztást, ha a firewalld-t leállítom. Pedig be van állítva:
firewall-cmd --permanent --zone=internal --add-service=mountd
firewall-cmd --permanent --zone=internal --add-service=rpc-bind
firewall-cmd --permanent --zone=internal --add-service=nfs
firewall-cmd --reload

Mi kell még neki?

Hozzászólások

Ilyenkor szokas netfilter logot nezni. Ha RPC-zel, akkor NFS3 lesz, nem 4, de az azert durva lenne, ha UDP-vel probalkozna a kliens, es az akadna el a tuzfalon...

Két megoldás van:
1., Meggyőzöd a Windows klienst - ha lehet -, hogy NFSv4.1 tcp-t használjon, akkor elegendő az "add-service=nfs" (port 2049/tcp)
2., fix portra konfigurálod az NFSv3 szolgáltatások portjait:
- /etc/modprobe.d/lockd.conf:
options lockd nlm_udpport=32768 nlm_tcpport=32768
- firewalld-n kinyitod az előző két portot is (a fenti 3 szolgáltatáson túl)
- reboot

részletek (az RPCMOUNTDOPTS elvileg nem kell 7.2+ óta)