Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
nfs-ufw [Le 22/01/2011, 14:32] – 0ol | nfs-ufw [Le 20/11/2017, 15:37] (Version actuelle) – [Fixer les ports pour un partage NFS] 129.175.152.220 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> Trusty xenial réseau partage nfs sécurité tutoriel }} | ||
+ | ---- | ||
+ | ====== Fixer les ports pour un partage NFS ====== | ||
+ | |||
+ | Vous pouvez avoir besoin de fixer les [[wpfr> | ||
+ | |||
+ | {{/ | ||
+ | |||
+ | |||
+ | <note tip>Pour sécuriser votre [[: | ||
+ | </ | ||
+ | |||
+ | |||
+ | ===== Partage NFS ===== | ||
+ | |||
+ | Le principe de partage fonctionne sur la notion de serveur/ | ||
+ | Le serveur est celui qui propose l' | ||
+ | Le client est celui qui y accède pour les lire ou les modifier. \\ | ||
+ | |||
+ | <note important> | ||
+ | |||
+ | ===== Fixer les ports ===== | ||
+ | |||
+ | Il s'agit de déterminer le port qui sera toujours utilisé pour le [[: | ||
+ | |||
+ | ==== pour mountd ==== | ||
+ | Pour déterminer le port, [[: | ||
+ | commentez | ||
+ | < | ||
+ | |||
+ | ==== Pour STATD ==== | ||
+ | |||
+ | [[: | ||
+ | < | ||
+ | vous pouvez aussi fixer le port de sortie pour STATD en modifiant la ligne précédente par celle-ci: | ||
+ | < | ||
+ | |||
+ | ==== Pour QUOTAD ==== | ||
+ | La gestion des [[: | ||
+ | |||
+ | [[: | ||
+ | < | ||
+ | |||
+ | ==== pour LOCKD ==== | ||
+ | Pour éviter l' | ||
+ | < | ||
+ | < | ||
+ | ==== si LOCKSD prend toujours des ports aléatoires apres reboot ==== | ||
+ | Voir [[https:// | ||
+ | |||
+ | [[: | ||
+ | < | ||
+ | fs.nfs.nlm_tcpport=42010 | ||
+ | fs.nfs.nlm_udpport=42010 | ||
+ | </ | ||
+ | |||
+ | en fixant les mêmes ports pour UDP et TCP, **cela peut servir pour le parefeu UFW**. | ||
+ | |||
+ | ===== Prise en compte des modifications ===== | ||
+ | Afin de prendre en compte les modifications par le système, il faudra redémarrer votre machine. | ||
+ | |||
+ | Sinon vous pouvez essayer les étapes suivantes : | ||
+ | * Relancer le serveur NFS : < | ||
+ | * Relancer portmap : < | ||
+ | * Relancer le service rpc : < | ||
+ | sudo modprobe sunrpc</ | ||
+ | ===== Vérification ====== | ||
+ | |||
+ | Pour connaitre les ports de communication utilisés par le **PC1**, dans un [[: | ||
+ | < | ||
+ | La commande devrait vous donner un résultat proche de celui-ci: | ||
+ | < | ||
+ | 100000 | ||
+ | 100000 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | | ||
+ | On constate que les ports ne sont plus attribués aléatoirement mais bien comme nous les avons [[#fixer les ports|fixé]]. | ||
+ | Il sera alors possible de configurer votre [[: | ||
+ | |||
+ | =====Voir aussi===== | ||
+ | * https:// | ||
+ | * [[wpfr> | ||
+ | |||
+ | ---- | ||
+ | // |