Рейтинг:2

Заставьте сервер NFS прослушивать только определенный интерфейс

флаг ru
mat

Я пытаюсь запустить сервер NFS (nfs-kernel-сервер package) на компьютере с Ubuntu 20.04 и сделать его доступным только через VPN.

Я установил соответствующий IP-адрес в /etc/экспорт файл и мой брандмауэр. Тем не менее, rpc.mountd демон все еще прослушивает все интерфейсы (0.0.0.0 и ::). В качестве измерения глубокой защиты я хотел бы ограничить его еще больше, чтобы прослушивать только соединения на устройстве VPN-сети.

Как я могу это настроить?

djdomi avatar
флаг za
Я не нашел способа сделать это, однако, возможно, вы также можете увидеть здесь вопрос, аналогичный вашему [на stackexchange] (https://unix.stackexchange.com/questions/210772/nfs-share-with-custom- интерфейс)
Рейтинг:2
флаг cm

Цитирование нфсд(8):

ПАРАМЕТРЫ
       -d или --отладка
              включить регистрацию отладочных сообщений

       -H или --host имя хоста
              укажите конкретное имя хоста (или адрес), на котором будут приниматься запросы NFS. По умолчанию rpc.nfsd будет принимать запросы NFS по всем известным сетевым адресам. Обратите внимание, что lockd (который выполняет службы блокировки файлов для NFS) может по-прежнему принимать запросы по всем известным сетевым адресам. Это может измениться
              в будущих выпусках ядра Linux. Эту опцию можно использовать несколько раз для прослушивания более чем одного интерфейса.

       -p или --port порт
              указать другой порт для прослушивания запросов NFS. По умолчанию rpc.nfsd прослушивает порт 2049.
флаг ru
mat
Вы также случайно не знаете конфигурацию, а где это можно настроить?
флаг de
это можно определить в файле **/etc/nfs.conf** в разделе `[nfsd]`
флаг ru
mat
Вы уверены, что это должно работать в Ubuntu? Я нашел этот совет и в Arch-Wiki, но он ничего не сделал на моей машине.
Рейтинг:2
флаг gh

Ubuntu и Debian имеют конфигурацию в

/etc/default/nfs-ядро-сервер

Вы можете ограничить его, используя

RPCNFSDOPTS="-H 10.0.40.72"

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.