PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : NFS via SSH zu einem Server hin



MDCYP
31.05.11, 09:49
Hallo,

ich habe folgendes Szenario:

RedHat 5.6 Server hinter einer Firewall die nur 80/443 rauslässt und von einem anderen host 22 reinlässt.

Ich würde gern auf diesem Server etwas reinmounten via NFS über einen SSH tunnel.

Das Problem ist aber das ich in den Tutorials etc. immer nur die Erklärung so finde das man vom client (von dem man schließlich auch das Verzeichniss vom entfernene Server mounten möchte) einen SSH tunnel aufmacht.

Ich müsste es aber so machen das ich vom Server auf dem der NFS Server uach läuft eine SSH Verbindung zum Server aufmache.. nur das lässt die Firewall zu.
Also SSH tunnel VOM NFS Sserver zu dem Server wo es gemounted werden soll.

Geht das?
Der NFS Server wäre ein Ubuntu 9.04

derRichard
31.05.11, 10:13
hi!

mach dem einfach zum server eine vpn-verbindung.
dann geht nfs schmerzfrei und ohne krücken.

an der firewall musst dann nur noch den port für zb. openvpn aufmachen.

hth,
//richard

MDCYP
31.05.11, 10:21
Ne das klappt leider nich so einfach..

gehts nich via 'ssh -R' irgendwie ?

derRichard
31.05.11, 10:23
Ne das klappt leider nich so einfach..

warum nicht?

nfs über ssh ist immer hässlich und problematisch, weil es eben nicht einfach über einen tcp-port geht.
es geht über rcp. das verwendet viele variierende ports.

//richard

MDCYP
31.05.11, 10:36
Nein weil das nen CR kostet und das soll vermieden werden.

http://www.howtoforge.com/nfs_ssh_tunneling

da nach kann man aber die ports wohl festlegen?

derRichard
31.05.11, 10:37
Nein weil das nen CR kostet und das soll vermieden werden.

http://www.howtoforge.com/nfs_ssh_tunneling

da nach kann man aber die ports wohl festlegen?

ja dann viel spaß, ich hab dich gewarnt. :-)

//richard

MDCYP
31.05.11, 10:58
Ok.. werd dann mir doch was anderes überlegen mit rsync

Hitman
31.05.11, 11:08
Hast du dir vielleicht auch schon mal SSHFS angeschaut?

MDCYP
31.05.11, 13:40
Ja hab ich auch gefunden allerdings auch nur wenn man Client > Server verbindung aufbauen kann möglich oder? Habs jedenfalls so verstanden