Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
nfs-ufw [Le 23/04/2012, 09:32] – usage du "je" dans la note.. celle si n'apporte rien (sous lucid pas de ufw app nfs (en tout cas sur le serveur) de toute façon cette regle de doit ouvrir que le port nfs (2049) sans plus de précision.. de toute façon cette page n'est pas là pour décrire 0ol | nfs-ufw [Le 20/11/2017, 15:37] (Version actuelle) – [Fixer les ports pour un partage NFS] 129.175.152.220 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{tag> Trusty xenial réseau partage nfs sécurité tutoriel }} | ||
+ | ---- | ||
+ | ====== Fixer les ports pour un partage NFS ====== | ||
+ | |||
+ | Vous pouvez avoir besoin de fixer les [[wpfr> | ||
+ | |||
+ | {{/ | ||
+ | |||
+ | |||
+ | <note tip>Pour sécuriser votre [[: | ||
+ | </ | ||
+ | |||
+ | |||
+ | ===== Partage NFS ===== | ||
+ | |||
+ | Le principe de partage fonctionne sur la notion de serveur/ | ||
+ | Le serveur est celui qui propose l' | ||
+ | Le client est celui qui y accède pour les lire ou les modifier. \\ | ||
+ | |||
+ | <note important> | ||
+ | |||
+ | ===== Fixer les ports ===== | ||
+ | |||
+ | Il s'agit de déterminer le port qui sera toujours utilisé pour le [[: | ||
+ | |||
+ | ==== pour mountd ==== | ||
+ | Pour déterminer le port, [[: | ||
+ | commentez | ||
+ | < | ||
+ | |||
+ | ==== Pour STATD ==== | ||
+ | |||
+ | [[: | ||
+ | < | ||
+ | vous pouvez aussi fixer le port de sortie pour STATD en modifiant la ligne précédente par celle-ci: | ||
+ | < | ||
+ | |||
+ | ==== Pour QUOTAD ==== | ||
+ | La gestion des [[: | ||
+ | |||
+ | [[: | ||
+ | < | ||
+ | |||
+ | ==== pour LOCKD ==== | ||
+ | Pour éviter l' | ||
+ | < | ||
+ | < | ||
+ | ==== si LOCKSD prend toujours des ports aléatoires apres reboot ==== | ||
+ | Voir [[https:// | ||
+ | |||
+ | [[: | ||
+ | < | ||
+ | fs.nfs.nlm_tcpport=42010 | ||
+ | fs.nfs.nlm_udpport=42010 | ||
+ | </ | ||
+ | |||
+ | en fixant les mêmes ports pour UDP et TCP, **cela peut servir pour le parefeu UFW**. | ||
+ | |||
+ | ===== Prise en compte des modifications ===== | ||
+ | Afin de prendre en compte les modifications par le système, il faudra redémarrer votre machine. | ||
+ | |||
+ | Sinon vous pouvez essayer les étapes suivantes : | ||
+ | * Relancer le serveur NFS : < | ||
+ | * Relancer portmap : < | ||
+ | * Relancer le service rpc : < | ||
+ | sudo modprobe sunrpc</ | ||
+ | ===== Vérification ====== | ||
+ | |||
+ | Pour connaitre les ports de communication utilisés par le **PC1**, dans un [[: | ||
+ | < | ||
+ | La commande devrait vous donner un résultat proche de celui-ci: | ||
+ | < | ||
+ | 100000 | ||
+ | 100000 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100021 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100003 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | 100005 | ||
+ | | ||
+ | On constate que les ports ne sont plus attribués aléatoirement mais bien comme nous les avons [[#fixer les ports|fixé]]. | ||
+ | Il sera alors possible de configurer votre [[: | ||
+ | |||
+ | =====Voir aussi===== | ||
+ | * https:// | ||
+ | * [[wpfr> | ||
+ | |||
+ | ---- | ||
+ | // |