Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: NFS - как прицепить к конкретному интерфейсу?  (Прочитано 757 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Humpty

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
    • BarList.RU - рецепты коктейлей
Что-то вообще не нашёл подобных настроек, типа bind interfaces only или listen
Стремление повиснуть на всех доступных интерфейсах даже при наличии настроенного брандмауэра что-то напрягает.

tcp        0      0 *:nfs                   *:*                     LISTEN      -               
tcp        0      0 *:41096                 *:*                     LISTEN      27368/rpc.mountd

Вообще, не нравится мне эта штука совершенно, но скорость на гигабитной сети выше той же самбы втрое.
Дельфин будет жить. А я умру.

Оффлайн plague_atom

  • Участник
  • *
  • Сообщений: 146
    • Просмотр профиля
Re: NFS - как прицепить к конкретному интерфейсу?
« Ответ #1 : 21 Августа 2012, 18:16:42 »
Что-то вообще не нашёл подобных настроек, типа bind interfaces only или listen
Стремление повиснуть на всех доступных интерфейсах даже при наличии настроенного брандмауэра что-то напрягает.

tcp        0      0 *:nfs                   *:*                     LISTEN      -               
tcp        0      0 *:41096                 *:*                     LISTEN      27368/rpc.mountd

Вообще, не нравится мне эта штука совершенно, но скорость на гигабитной сети выше той же самбы втрое.
настройте iptables соответствующим образом, и будет счастье... :)
либо доступ к шарам разрешайте определенным ip-адресам в exports (или вы боитесь, что какой-то злоумышленник ломанет вас по открытому порту?)

Оффлайн Humpty

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
    • BarList.RU - рецепты коктейлей
Re: NFS - как прицепить к конкретному интерфейсу?
« Ответ #2 : 25 Августа 2012, 16:24:43 »
Безопасность не должна строиться на одних только правилах брандмауера. NFS, которая определяет права доступа на основе ip клиента - одна сплошная дыра сама по себе. А она ещё и порты при каждом запуске, кстати, выбирает случайным образом.
С kerberos заморачиваться нет времени и желания.
Дельфин будет жить. А я умру.

 

Страница сгенерирована за 0.048 секунд. Запросов: 22.