Dans ton pare-feu, l'anti scan bloque des paquets mal formés mais laisse passer les paquets normaux qui initialisent des connections. De plus il laisse ouvert les ports 111, 901 et 2049 en tcp. Dans ces conditions, il est normal que nmap trouve ouverts les ports 111, 901 et 2049 en tcp .
Si tu veux que ordi2 puisses monter le partage nfs, ordi2 doit bien être capable d'initier des connections sur ord1.
Cela ne te parait pas logique ni cohérent avec ton pare-feu ?
# Sans être un pro d'iptables
Posté par slack . En réponse au message iptables + nfs + nmap -g80 -P0. Évalué à 3.
Si tu veux que ordi2 puisses monter le partage nfs, ordi2 doit bien être capable d'initier des connections sur ord1.
Cela ne te parait pas logique ni cohérent avec ton pare-feu ?