PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : NFS Server durch SSH Tunneln



aerosol
13.02.06, 11:54
Hallo,
mein Problem ist das ich bisher in einem Netz NIS und NFS verwendet habe um den Usern Ihre Daten zur Verfügung zu stellen. Nun soll eine Firewall vor dieses Subnetz gesetzt werden, welches NFS nicht durchlassen soll!

Nun das Problem das ich NFS trotzdem auf einem anderen Weg ( tunneln per SSH) oder ganz andere Möglichkeit (?!?!?) benutzen möchte um den Usern die homeshares weiterhin zur Verfügung zu stellen.

Habe nun versucht NFS per SSH zu tunneln anhand dieser Anleitung z.B.:

http://nfs.sourceforge.net/nfs-howto/security.html#NFS-SSH
6.5. Tunneling NFS through SSH

Server:

100005 2 udp 32767 mountd
100005 3 udp 32767 mountd
100003 2 udp 2049 nfs
100003 2 udp 2049 nfs

dementsprechend habe ich dann die SSH Tunnel aufgebaut:

# ssh root@SERVER -L 250:localhost:2049 -f sleep 60m
# ssh root@SERVER -L 251:localhost:32767 -f sleep 60m

Eintrag in die fstab:

localhost:/tmp /mnt/tmp nfs rw,hard,intr,port=250,mountport=251 0 0


Fehlermeldung beim moutnen:

Client:
mount /tmp failed, reason given by server: Permission denied

Server:
rpc.mountd: refused mount request from localhost for /tmp: illegal port 32795


Beim nächsten mountversuch:
rpc.mountd: refused mount request from localhost for /tmp: illegal port 32796
rpc.mountd: refused mount request from localhost for /tmp: illegal port 32797
...

usw...

Warum zählt er den mountd Port hoch ? habe den fesgesetzt mit rpc.mountd -p 32767 (nutze SuSE 9.0)


kann jm helfen? oder evtl sogar ne bessere Lösung als NFS über SSH ?

mfg

aerosol

Flightbase
13.02.06, 11:56
noch nie getestet - aber schon oft was von gehört:

http://fuse.sourceforge.net/sshfs.html

ich benutze bei solchen sachen einfach openvpn.

greets, Nik

aerosol
13.02.06, 13:25
hmm aber openVPN extra nur einzurichten damit user Ihre homeshares mounten können is ein wenig über oder nich ? ;)

und deine andere Lösung joah evtl wäre das was wobei es mir lieber wäre einfach per fstab wie vorher die homeshares zu mounten :/

aerosol
14.02.06, 10:53
So also das mounten habe ich nun hinbekommen! Alelrdings entstanden weitere Probleme :(.

1. Habe ich keine schreibrechte im gemounteten obwohl die Option "rw" gesetzt wurde


rm: Entfernen von Verzeichnis ,,test/" nicht möglich: Das Dateisystem ist nur lesbar


2. Kann ich die gemounteten Verzeichnisse nicht unmouten:


Bad UMNT RPC: RPC: Kann nicht empfangen; errno = Verbindungsaufbau abgelehnt
umount: /mnt: Das Gerät wird momentan noch benutzt

Hört sich an als würde zum umounten noch ein 3. Port benötig werden!?


Jm. eine Idee ???


MfG

aerosol