Можно ли указать не-CIDR-диапазон в NFS (например, 192.168.1.21-192.168.1.152)?
Диапазон, который я хочу использовать, не может быть преобразован в 1 CIDR, он должен быть:
192.168.1.21/32
192.168.1.22/31
192.168.1.24/29
192.168.1.32/27
192.168.1.64/26
192.168.1.128/28
192.168.1.144/29
192.168.1.152/32
Что не очень полезно.
решение1
В /etc/exports
? СогласноДокументация Red Hat, похоже, вы не можете использовать диапазон IP-адресов. Только блоки, составляющие степень двойки, или совпадения имен DNS. Если рассматриваемые хосты имеют общий формат имени хоста, и вы не против положиться на сервер имен, это может быть проще всего.
Другой вариант — сделать экспорт открытым для более широкого круга пользователей, но ограничить фактические соединения с iptables
.Модульiprange
можно будет указать диапазон IP-адресов для сопоставления с iptables -m iprange --src-range 192.168.1.21-192.168.1.152
.