3 545
muokkausta
Ei muokkausyhteenvetoa |
(vähän siistintää) |
||
Rivi 1: | Rivi 1: | ||
Hyvä opas löytyy osoitteesta http://www.vanemery.com/Linux/NFSv4/NFSv4-no-rpcsec.html | |||
NFSv4 käyttää mm. seuraavia konfiguraatiotiedostoja ja skriptejä: | |||
/etc/fstab - asiakaskoneessa | |||
/etc/exports - palvelimessa | |||
/etc/auto.master – asiakaskoneessa | |||
/etc/sysconfig/nfs - palvelimessa | |||
/etc/idmapd.conf – asiakkaassa ja palvelimessa | |||
/etc/gssapi_mech.conf - asiakkaassa ja palvelimessa | |||
/etc/init.d/portmap - asiakkaassa ja palvelimessa | |||
/etc/init.d/nfs - palvelimessa | |||
/etc/init.d/rpcidmapd - asiakkaassa ja palvelimessa | |||
Oletuksena käytetään porttia 2049, joten avaa kyseinen portti palomuurista lisäämällä tiedostoon /etc/sysconfig/iptables rivi | |||
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2049 -j ACCEPT <br> | |||
Käynnistä palomuuri uudestaan muutosten jälkeen: | |||
service iptables restart | |||
Suojaa portmapper lisäämällä /etc/hosts.allow tiedostoon: | |||
portmap : 127. : ALLOW | |||
portmap : ALL : DENY | |||
Luo nfs-määrityksiä sisältävä tiedosto: | |||
touch /etc/sysconfig/nfs | |||
Luo nfs määrityksiä sisältävä tiedosto: | |||
Lisää kys. tiedostoon rivit:<br> | Lisää kys. tiedostoon rivit:<br> |