<html><body>
<DIV>-------------- Original message -------------- <BR>From: "Nick Morrott" &lt;knowledgejunkie@gmail.com&gt; <BR><BR>&gt; On 12/09/2007, Nick Morrott <KNOWLEDGEJUNKIE@GMAIL.COM>wrote: <BR>&gt; &gt; On 12/09/2007, Harry Devine <LIFTER89@COMCAST.NET>wrote: <BR>&gt; &gt; <BR>&gt; &gt; &gt; I checked rpcinfo on both machines and saw that the correct ports are being <BR>&gt; &gt; &gt; used. I added port 111 to both firewalls (the Myth box and the NFS server) <BR>&gt; &gt; &gt; and restarted both, but I still cannot connect. When I try mounting the <BR>&gt; &gt; &gt; share from my Myth box now, I get the following timeout errors: <BR>&gt; &gt; &gt; <BR>&gt; &gt; &gt; mount: mount to NFS server '192.168.1.102' failed: timed <BR>&gt; &gt; &gt; out (retrying) <BR>&gt; &gt; &gt; <BR>&gt; &gt; &gt; It does this 4 times and gives up on the 5th. Nothing shows up in <BR>&gt; &gt; &gt; /var/log/messages or /var/log/secure on the NFS server. I can successfully <BR>&gt; &gt; &gt; SSH over to the 
NFS server from my Myth box, and ping works as well. Also, <BR>&gt; &gt; &gt; I did look at the link that you provided, but nothing in there seemed to <BR>&gt; &gt; &gt; apply too well (I'm running FC6 &amp; Myth installed by MythDora 4.0). <BR>&gt; &gt; <BR>&gt; &gt; It looks like the firwall is silently dropping the packages, resulting <BR>&gt; &gt; in the timeouts. Perhaps you might post the output of 'iptables -L' so <BR>&gt; &gt; we can see if there's any obvious rule accounting for this behaviour. <BR>&gt; <BR>&gt; It may also be the firewall silently dropping the packets... <BR>&gt; <BR>&gt; Perhaps you could update your rules to send the reject/drop packets to <BR>&gt; a log target first, so at least you can see which rule is causing the <BR>&gt; problem if analysis of your iptables listing does not help? <BR>&gt; <BR>&gt; -- <BR>&gt; Nick Morrott <BR>&gt; <BR>&gt; MythTV Official wiki: <BR>&gt; http://mythtv.org/wiki/ <BR>&gt; MythTV users list archive: <BR>&gt; http://www
.gossamer-threads.com/lists/mythtv/users <BR>&gt; <BR>&gt; "An investment in knowledge always pays the best interest." - Benjamin Franklin <BR>&gt; _______________________________________________ <BR>&gt; mythtv-users mailing list <BR>&gt; mythtv-users@mythtv.org <BR>&gt; <A href="http://mythtv.org/cgi-bin/mailman/listinfo/mythtv-users">http://mythtv.org/cgi-bin/mailman/listinfo/mythtv-users</A> </DIV>
<DIV>&nbsp;</DIV>
<DIV>Here is the output of my iptables -L:</DIV>
<DIV>&nbsp;</DIV>
<DIV>Chain INPUT (policy ACCEPT)<BR>target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>RH-Firewall-1-INPUT&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </DIV>
<DIV>Chain FORWARD (policy ACCEPT)<BR>target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>RH-Firewall-1-INPUT&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </DIV>
<DIV>Chain OUTPUT (policy ACCEPT)<BR>target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </DIV>
<DIV>Chain RH-Firewall-1-INPUT (2 references)<BR>target&nbsp;&nbsp;&nbsp;&nbsp; prot opt source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; icmp --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp any <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; esp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; ah&nbsp;&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&
nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; udp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 224.0.0.251&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; udp dpt:mdns <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; udp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; udp dpt:ipp <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; tcp dpt:ipp <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state RELATED,ESTABLISHED <BR>ACCEPT&nbsp
;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state NEW tcp dpt:ssh <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state NEW tcp dpt:http <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state NEW tcp dpt:ftp <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state NEW tcp dpt:sunrpc <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; udp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp
;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state NEW udp dpt:sunrpc <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; tcp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state NEW tcp dpt:nfs <BR>ACCEPT&nbsp;&nbsp;&nbsp;&nbsp; udp&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; state NEW udp dpt:nfs <BR>REJECT&nbsp;&nbsp;&nbsp;&nbsp; all&nbsp; --&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; anywhere&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; reject-with icmp-host-prohibited <BR></DIV>
<DIV>Here is the actual iptables file, which gets loaded when the iptables service starts:</DIV>
<DIV>&nbsp;</DIV>
<DIV><FONT size=2>
<P># Generated by iptables-save v1.3.8 on Tue Sep 11 20:07:38 2007</P>
<P>*filter</P>
<P>:INPUT ACCEPT [0:0]</P>
<P>:FORWARD ACCEPT [0:0]</P>
<P>:OUTPUT ACCEPT [9440:1383696]</P>
<P>:RH-Firewall-1-INPUT - [0:0]</P>
<P>-A INPUT -j RH-Firewall-1-INPUT </P>
<P>-A FORWARD -j RH-Firewall-1-INPUT </P>
<P>-A RH-Firewall-1-INPUT -i lo -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p esp -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p ah -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT</P>
<P>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 111 -j ACCEPT</P>
<P>-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 111 -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 2049 -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -p udp -m state --state NEW -m udp --dport 2049 -j ACCEPT </P>
<P>-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited </P>
<P>COMMIT</P>
<P># Completed on Tue Sep 11 20:07:38 2007</P>
<P>Thanks for the help!</P>
<P>Harry</P></FONT></DIV></body></html>