• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

NFS Server auf Workstation

sgtab

Newbie
Hallo Gemeinde,


ich administriere in meiner Freizeit die 4 Rechner unseres Vereins. 1 Hauptworkstation und 4 Linux Desktop Rechner.

Die Workstation wird am meisten genutzt und ist praktisch immer an, wenn jemand im Vereins Haus ist. Nun wollte ich die Workstation als NFS Server (praktisch die 2. Aufgabe des Geräts) konfigurieren. Der Rechner steht hinter einem Router.

Da eine Kerberos oder ähnliche NFS Konfiguration etwas viel Aufwand bedeutet, dachte ich daran, ein normales NFS Netz einzurichten.


Die Workstation, die als Workstation hauptsächlich benutzt wird soll als NFS Server dienen. Freigeben wollte ich ein Verzeichnis , welches nicht im home des einzigen Benutzers auf dem Gerät liegt. Dafür werde ich einen extra Nutzer anlegen - nfsuser. Im Homeverzeichnnis des nfsusers wird das zu exportieren de Verzeichnis (rw) liegen.


Muss ich mir noch extra Gedanken um die Sicherheit machen? Der Workstationserver sitzt hinter einem Router und die Clients (3 SuSE Desktops) liegen im selben Netz. Zusätzlich soll eventuell der Satreciever seine Aufnahmen auf der NFS Freigabe speichern.


Habt ihr Tipps für mich? Irgendein Umstand, den ich nicht bedacht habe?

Danke
 

spoensche

Moderator
Teammitglied
Die Firewall sollte bei einem Server grundsätzlich eingeschaltet sein. Die Freigaben sollten so konfiguriert sein, das nur den PC' s aus deinem Netz Zugriff gestattet ist. Siehe dazu auch TCP-Wrapper (hosts.allow,etc.) und
Code:
man 5 exports
.

Statt NFS 3 solltest du NFSv4 verwenden, weil du dann auch mit ACLś arbeiten kannst. In der Firewall des Servers musst du die Ports 111 für den Portmapper freigeben. Beachte auch, das der mountd i.d.R. Anfragen der Clients auf Port 2049 annimmt.
 

stka

Guru
Was NFS angeht, so kann ich spoensche nur recht geben, nimm auf jeden Fall NFSv4. Zum einen ist es schneller und zum anderen funktioniert openoffice nicht mit NFSv3. Aber was die Firewall angeht, muss ich etwas wiedersprechen ;-) NFSv4 braucht nur Port 2049 und keinen Portmapper (port 111) mehr. Hab das ganze mal in einem http://www.heinlein-support.de/slac/2011/vortrag/nfsv4-in-der-praxis hier ein sehr gutes Howto für NFSv4 http://www.crazysquirrel.com/computing/debian/servers/setting-up-nfs4.jspx
 
Oben