Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1868 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  NFS : export nfs à travers une passerelle openBSD, permission denied

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

NFS : export nfs à travers une passerelle openBSD, permission denied

n°494042
GUG
Posté le 03-06-2004 à 14:19:57  profilanswer
 

Bonjour,
 
J'ai un chtit soucis avec l'export nfs.
 
le réseau est le suivant
 
 
|serveur NFS| --- |gate Openbsd| -- | client|
192.168.0.6                                192.168.1.18
 
 
voici mon /etc/exports :

Citation :


 /home/ 192.168.1.0/255.255.255.0(rw,sync)
 
/mnt/storage/chef/ 192.168.1.0/255.255.255.0(rw,sync)
/mnt/storage/user/ 192.168.1.0/255.255.255.0(rw,sync


 
dans /etc/hosts.allow j'ai :

Citation :


portmap:ALL
 
lockd:ALL
mountd:ALL
rquotad:ALL
statd:ALL


 
Lorsque j'essaye de monter l'export du serveur, la station client scotch sur le mount pendant 30s puis me dit 'permission denied blabla'
 
Sur le firewall j'ai mis pass all.
 
merci d'avance


Message édité par GUG le 03-06-2004 à 14:21:57
mood
Publicité
Posté le 03-06-2004 à 14:19:57  profilanswer
 

n°494050
philou_a7
\_o< coin ! >o_/
Posté le 03-06-2004 à 14:27:04  profilanswer
 

t'en chie avec ta sparc, hein ? :D :lol:

n°494051
philou_a7
\_o< coin ! >o_/
Posté le 03-06-2004 à 14:28:05  profilanswer
 

blague a part, ta machine BSD fait office de routeur ? tu as forwardé les ports pour portmap et nfs ?

n°494069
GUG
Posté le 03-06-2004 à 14:43:54  profilanswer
 

j'ai ca  
gug@serveur:~$ rpcinfo -p
   program vers proto   port
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100024    1   udp   1024  status
    100024    1   tcp   1025  status
    100003    2   udp   2049  nfs
    100003    2   tcp   2049  nfs
    100005    1   udp    858  mountd
    100005    2   udp    858  mountd
    100005    1   tcp    861  mountd
    100005    2   tcp    861  mountd
 
et j'ai mis ca :

Citation :


rdr on $lan_if proto tcp from $lan to $proxy port 111 -> 192.168.0.6
rdr on $lan_if proto udp from $lan to $proxy port 111 -> 192.168.0.6
 
rdr on $lan_if proto udp from $lan to $proxy port 1024 -> 192.168.0.6
rdr on $lan_if proto tcp from $lan to $proxy port 1025 -> 192.168.0.6
 
rdr on $lan_if proto tcp from $lan to $proxy port 2049 -> 192.168.0.6
rdr on $lan_if proto udp from $lan to $proxy port 2049 -> 192.168.0.6
 
rdr on $lan_if proto tcp from $lan to $proxy port 861 -> 192.168.0.6
rdr on $lan_if proto udp from $lan to $proxy port 858 -> 192.168.0.6


 
Sur le client ca ne scotch plus c'est immédiat, je suppose que mes regles sont donc corrects :)
 

Code :
  1. mount 192.168.0.6:/mnt/storage/chef/ /mnt/test
  2. mount: 192.168.0.6:/mnt/storage/chef/ failed, reason given by server: Permission denied


 
[:mlc]


Message édité par GUG le 03-06-2004 à 14:46:37
n°494077
philou_a7
\_o< coin ! >o_/
Posté le 03-06-2004 à 14:48:51  profilanswer
 

le pire c'est que j'ai deja vu ca sous linux..... mais infoutu de me souvenir de la solution pour le moment :(

n°494082
GUG
Posté le 03-06-2004 à 14:51:24  profilanswer
 

merci :) j'ai deja avancé ;)  
si tu tu t'en souviens ;)

n°494085
GUG
Posté le 03-06-2004 à 14:53:13  profilanswer
 

j'ai un peu modifié le export et sans surprise sur l'autre machine dans le réseau 192.168.0.0  et ca passe ....
 
bon mais ca passe par sur les clients :'( de réseau 192.168.1.0 et je comprends pas ... et google n'a rien trouvé

n°494094
philou_a7
\_o< coin ! >o_/
Posté le 03-06-2004 à 15:02:20  profilanswer
 

y a quand meme un truc qui est pas terrible dans ton schema reseau....
 


Serveur NFS ---- passerelle ------ Client NFS1
                       \---------- Client NFS2


 
Comment le serveur pourrait il gerer les acces concurrents, puisque pour lui, comme tu fais du NAT, tout viens de la machine passerelle ?
 
Il vaudrait mieux que tu definisse de vraie regles de routage entre tes deux sous-reseau sur la passerelle pour que le serveur voie reelement chacun de ses clients separement, sinon je pense pas que tu pourras t'en sortir...

n°494098
GUG
Posté le 03-06-2004 à 15:05:29  profilanswer
 

philou_a7 a écrit :

y a quand meme un truc qui est pas terrible dans ton schema reseau....
 


Serveur NFS ---- passerelle ------ Client NFS1
                       \---------- Client NFS2


 
Comment le serveur pourrait il gerer les acces concurrents, puisque pour lui, comme tu fais du NAT, tout viens de la machine passerelle ?
 
Il vaudrait mieux que tu definisse de vraie regles de routage entre tes deux sous-reseau sur la passerelle pour que le serveur voie reelement chacun de ses clients separement, sinon je pense pas que tu pourras t'en sortir...


oui tu as raisons c'est vrai ... :/ rahh j'ai du mal moi depuis une semaine je reflechit plus :'(
 
donc les 2 solutions :  
sortir de le serveur nfs de la dmz, oui mais je n'ai plus de pc dispo :/  
vraie regles de routage : je ne comprends pas ...
 
merci de m'aider :)


Message édité par GUG le 03-06-2004 à 15:06:10
n°494099
kelus
Posté le 03-06-2004 à 15:06:31  profilanswer
 

les ports nfs varient, notamment celui de mountd  
faut les fixer avec un truc genre --port  
regarde dans les scripts de lancement de ton serveur nfs

mood
Publicité
Posté le 03-06-2004 à 15:06:31  profilanswer
 

n°494100
GUG
Posté le 03-06-2004 à 15:07:20  profilanswer
 

kelus a écrit :

les ports nfs varient, notamment celui de mountd  
faut les fixer avec un truc genre --port  
regarde dans les scripts de lancement de ton serveur nfs


oui mais la ce n'est pas vraiment le probleme ;)
(je voies les options à mettre ... mais ca ne varie pas si je redemarre pas le serveur nfs ?)
 
c'est surtout que je ne comprends pas  'vraie regle de routage'


Message édité par GUG le 03-06-2004 à 15:09:13
n°494105
philou_a7
\_o< coin ! >o_/
Posté le 03-06-2004 à 15:09:59  profilanswer
 

En meme temps, un nfs dans la dmz, c'est quand meme pas le top au niveau securité :D

n°494114
GUG
Posté le 03-06-2004 à 15:11:38  profilanswer
 

je sais mais je suis à cours de pc et j'en ai marre :cry:  
c'est quoi vraie regle de routage stp ? :cry:
 
 
en fait j'ai  
 
 
squid           |
openldap        |
bind             |-------------------openbsd ------------ client 1
postgresql      |                               \---------------- client 2
sshd            |
apache          |
dhcpd           |
                |
nfs ??          |


Message édité par GUG le 03-06-2004 à 15:14:09
n°494121
kelus
Posté le 03-06-2004 à 15:14:32  profilanswer
 

GUG a écrit :

oui mais la ce n'est pas vraiment le probleme ;)
(je voies les options à mettre ... mais ca ne varie pas si je redemarre pas le serveur nfs ?)
 


ouais, je crois que ca reste identique tant que tu redemarres pas le serveur nfs
par contre, c'est pas super quand meme : tu risques de te poser des questions le jour ou tu devras le redemarrer et que ca marchera plus :D

n°494123
GUG
Posté le 03-06-2004 à 15:15:47  profilanswer
 

ca ne marche pas :p et puis je sais comment les mettres mais je voudrais deeja que ca marche la :/
 


Message édité par GUG le 03-06-2004 à 15:16:11
n°494124
philou_a7
\_o< coin ! >o_/
Posté le 03-06-2004 à 15:16:11  profilanswer
 

comment expliquer ca simplement.... :/
 
c'est une regle faite sur ta passerelle avec le demon routed
 
la j'ai pas trop le temps d'expliquer, mais c'est le mecanisme reseau qui te permet de faire communiquer deux sous reseaux differents entre eux.
 
je suis sur que sur lea-linux, ou dans les howto ou au pire sur google tu doit pouvoir trouver de la doc ;)

n°494126
GUG
Posté le 03-06-2004 à 15:16:38  profilanswer
 

:cry: [:bbcmoi]
si tu as le temps avant pas longtemps (:D) ;)
vu le man ca a pas l'air d'être simple :'(


Message édité par GUG le 03-06-2004 à 15:19:44

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  NFS : export nfs à travers une passerelle openBSD, permission denied

 

Sujets relatifs
comment installer linux pour faire une passerelleProb de connexion internet via une passerelle
[NFS] répertoire partagé pour tout le réseau sauf 1 pc ?!?Probleme pour monter un NFS avec fstab :/
Probleme avec Apache sous Mandrake 9.1 + NFSpxe pour install OpenBSD 3.5
NFS: pb de perf entre HPUX et Linuxpasserelle internet
OpenBSD 3.5 vient de sortir!!![RESOLU NFS] mount: RPC: Program not registred
Plus de sujets relatifs à : NFS : export nfs à travers une passerelle openBSD, permission denied


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR