Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 6 messages ] 
Auteur Message
 Sujet du message: [HOWTO] Créer un partage nfs
MessagePosté: 22 Juin 2007 17:12 
J'ai posté un thead sur ce sujet il y a peu de temps, voila un condensé de ce que j'ai compris, j'espère que ce sera utile à quelqu'un :

Prérequis
Soit le dossier à partager, par exemple /home/nfs, sur un serveur répondant au doux nom de ServNFS(ip : 192.168.0.23) Un accès en root sur
- La machine à partager
- La machine à monter

Coté serveur
Il faut s'assurer de l'existence de trois paquets :
- portmap
- nfs-common
- nfs-utils
- nfs-kernel-server (installé par défaut normalement)

On ouvre le fichier /etc/exports Ce fichier est formaté de la forme suivante :

Code:
/home/nfs   192.168.0.*(sync,rw,no_subtree_check)
<arborescence a partager> <machines autorisées>(<options adaptées>)[



Les options les plus courantes ;

- secure : Cette option impose l'utilisation d'un port réservé
- rw :Permettre les requêtes en lecture et en écriture sur le volume NFS
- async : Permettre au serveur NFS de transgresser le protocole NFS en répondant aux requêtes avant que tous les changements impliqués par la requête en cours n'aient été effectués.
- sync : Ne répondre aux requêtes qu'après l'exécution de tous les changements sur le support réel.
- no_root_squash : Désactiver la transformation du superutilisateur. Celui ci peut écrire dans le fichier.
- no_subtree_check : ne vérifie pas l'intégrité des sous répertoires.
$ man fstab
Donc dans notre exemple, on partage le dossier /home/nfs sur le réseau, en lecture/écriture, synchronisé, pour toutes les machines d'un réseau local (192.168.0.*)

Pour plus de précisions, cf.

Code:
$ man exportfs


très bien fait, et encore mieux si manpages-fr a été installé

Une fois l'écriture du fichier /etc/exports, ne pas oublier :

Code:
# exportfs -rav


Pour valider les changements

Il existe des fichiers /etc/hosts.allow et /etc/host.deny Comme leur nom l'indique, hosts.allow contient les hôtes validés et host.deny les pas validés


Coté client

Coté client, le montage nfs se monte comme n'importe quel volume :

Code:
# mkdir /mnt/montageNfs
# mount ServNfs:/home/nfs /mnt/montageNfs


Et ne pas oublier, quand on n'en a plus besoin :

Code:
# umount ServNfs:/home/nfs /mnt/montageNfs


On peut automatiser la procédure, en utilisat /etc/fstab

Code:
# <file system>    <mount point>      <type>  <options> <dump>  <pass>
ServNFS:/home/nfs  /mnt/montageNfs    nfs        rw        0       0

Forme d'une entrée au fstab:
Code:
<serveur-hôte>:</chemin/vers/partage/répertoire> </point/montage/local> nfs <options> 0 0


Plus de détails en utilisant

Code:
$ man fstab



Parmi ceux qui ont eu le courage / la patience de lire jusqu'au bout, y a til des observations ?


Haut
  
 
MessagePosté: 22 Juin 2007 20:15 
Hors ligne
Très bavard(e)!

Inscription: 10 Juin 2007 21:34
Messages: 681
psikharpax a écrit:
Les options les plus courantes ;

- secure : Cette option impose l'utilisation d'un port réservé
- rw :Permettre les requêtes en lecture et en écriture sur le volume NFS
[...]

Pour plus de précisions, cf.

Code:
$ man exportfs



C'est plutôt man exports.

Citation:
Il existe des fichiers /etc/hosts.allow et /etc/host.deny Comme leur nom l'indique, hosts.allow contient les hôtes validés et host.deny les pas validés


Ils servent à autoriser on non un client, en fonction de son adresse ip, à accéder aux différents services RPC.

Citation:

Code:
# <file system>    <mount point>      <type>  <options> <dump>  <pass>
ServNFS:/home/nfs  /mnt/montageNfs    nfs        rw        0       0




En parlant de NFS, il est intéressant de mettre en évidence la version utilisé v3, v4.

J'ajouterais la configuration des différents services RPC pour pouvoir mettre en oeuvre des partages NFS derrière un firewall.

http://smhteam.info/wiki/index.linux.php5?wiki=NFS#4-0-0


Haut
 Profil  
 
 Sujet du message:
MessagePosté: 22 Juin 2007 21:20 
Tu as raison, c'est man exports,je me suis trompé :(
Pour la version, je n'y ai pas vu beaucoup d'importance, mais tu as sans doute raison, ca doit etre plus écurisée

:arrow: [quote= "me"]J'ai posté un thead sur ce sujet il y a peu de temps, voila un condensé de ce que j'ai compris, j'espère que ce sera utile à quelqu'un
[/quote]


Haut
  
 
MessagePosté: 17 Jan 2012 14:17 
Hors ligne
Nouvel utilisateur

Inscription: 06 Jan 2012 17:19
Messages: 14
Localisation: Gard
Salut

Ce post date du 22 Juin 2007.

Est il toujours d'actualité.
Merci de confirmer.


Haut
 Profil  
 
MessagePosté: 17 Jan 2012 17:03 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 10843
Localisation: Le domaine de Henri IV
Salut,

imageors a écrit:
Salut

Ce post date du 22 Juin 2007.

Est il toujours d'actualité.
Merci de confirmer.


As-tu été voir sur notre wiki ?

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.2-7.slh1-aptosid GT520 > nVidia 295.20 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
MessagePosté: 20 Jan 2012 13:13 
Hors ligne
Nouvel utilisateur

Inscription: 06 Jan 2012 17:19
Messages: 14
Localisation: Gard
ggoodluck47 a écrit:
Salut,

imageors a écrit:
Salut

Ce post date du 22 Juin 2007.

Est il toujours d'actualité.
Merci de confirmer.


As-tu été voir sur notre wiki ?


Merci de me l'avoir indiquer.
:023


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 6 messages ] 

Index du forum » Forums d'aide » Trucs et Astuces


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.185s | 11 Queries | GZIP : Off ]