Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    [РЕШЕНО] проблемы с тайм-аутом при попытке монтирования NFS-шар с Synology

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    [РЕШЕНО] проблемы с тайм-аутом при попытке монтирования NFS-шар с Synology, Proxmox Виртуальная Среда
     
    ycct
    Guest
    #1
    0
    17.11.2023 04:44:00
    Проблема — не получается примонтировать NFS шар из Synology NAS. Основные симптомы: невозможно добавить NFS шар в Datacenter Storage (таймаут), команда mount зависает (на Proxmox-хостах, а также в CT и VM), rpcinfo -p <nas-host> тоже зависает.

    Потратив целый день на разные попытки решения, возню с firewall, strace и tcpdump, я наконец-то догадался, что "rpcinfo -p <nas-host>" работает, если запускать от обычного пользователя, но зависает при запуске от root.

    Разбираясь дальше со strace, стало ясно, что и rpcinfo, и mount зависают на системном вызове "connect" тогда, когда сокет связан (bind) с привилегированным локальным портом (меньше 1024). Если rpcinfo запускает обычный пользователь — сокет привязывается к высокому порту, и всё работает.

    Поскольку mount должен запускаться от root, я заподозрил, что проблема может быть там же — и действительно, если принудительно указать опцию "noresvport" при монтировании, таймаут исчезает, и шар монтируется.

    Оставшуюся часть дня я пытался понять, какая фича Linux/Debian/Proxmox может блокировать исходящие подключения с привязанными к привилегированным портам сокетами — безуспешно.

    Перебрав почти все возможные варианты, я начал копать в умных коммутаторах, так как у них есть базовые возможности L3 — и в итоге обнаружил на TP-Link, к которому подключены мои Proxmox-хосты, в разделе "Security" опцию "DoS Protection" с разными типами защиты от DoS-атак. Среди них есть пункт "SYN sPort less 1024" — отключив его, всё заработало.

    Теперь NFS отлично работает как в Datacenter Storage, так и везде, где root использует привилегированные низкие порты.

    Погуглив "SYN sPort less 1024", я нашёл похожий пост, где кто-то уже решил эту проблему, но ни один из моих многочисленных поисков до него не привёл. Поэтому оставляю тут своё решение — вдруг кому-то поможет.

    Документация TP-Link по этой функции и скриншот настройки.

    Опция описывается так: "Атакующий отправляет нелегальный пакет с TCP SYN=1 и исходным портом меньше 1024."
     
     
     
    Liam2112
    Guest
    #2
    0
    20.01.2024 11:08:00
    Спасибо! Я только что настроил домашнюю лабораторию с коммутатором TP-Link и включил там эту функцию. Это уже сводило меня с ума.
     
     
     
    IS-PBS
    Guest
    #3
    0
    02.03.2024 23:01:00
    Спасибо, у меня была такая же проблема, и я уже не знал, что делать!
     
     
     
    kalatos
    Guest
    #4
    0
    11.09.2025 23:11:00
    Ребята, вы спасли мне жизнь! Я пытался разобраться, что происходит с прошлой недели, и вот именно в этом была причина, спасибо!
     
     
     
    Corecounter
    Guest
    #5
    0
    11.12.2025 22:22:00
    Чёрт возьми! Я целыми днями искал решение, и спасибо тебе, @ycct, я его нашёл! Огромное спасибо. Ты сделал мой день! Кстати, мне нравятся мои коммутаторы, роутеры и шлюзы TP-Link, но иногда просто хочется швырнуть несколько из них об стену...
     
     
     
    abigail
    Guest
    #6
    0
    11.03.2026 00:18:00
    Вау, жаль, что я нашёл это только 48 часов назад! Спасибо за пост, приятно знать, что я не один такой. Я пытался смонтировать удалённую NFS-шару через туннель Wireguard. Перебрал всё — от MTU до отслеживания состояний, в итоге попробовал локальный NFS-сервер и понял, что и он не работает. Перебрав все другие варианты, начал копаться в настройках коммутатора — и вот мы здесь. Этот форумный пост было легко найти, как только я понял, что именно нужно искать XD
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры