Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| nfs-ufw [Le 17/01/2011, 20:29] – 0ol | nfs-ufw [Le 01/09/2022, 00:08] (Version actuelle) – Passage de http à https sur les liens externes (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | + | {{tag> |
| ---- | ---- | ||
| - | ====== partage NFS et Firewall (UFW ) ====== | + | ====== |
| - | {{nfs-ufw.png}} | + | Vous pouvez avoir besoin de fixer les [[wpfr> |
| - | < | + | {{/nfs-ufw.png}} |
| - | Le //serveur// est celui qui propose l' | + | |
| - | Dans le cas de l' | + | |
| - | Néanmoins, un [[: | + | |
| - | <note important> | + | |
| + | <note tip>Pour sécuriser votre [[: | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Partage NFS ===== | ||
| + | |||
| + | Le principe de partage fonctionne sur la notion de serveur/ | ||
| + | Le serveur est celui qui propose l' | ||
| + | Le client est celui qui y accède pour les lire ou les modifier. \\ | ||
| + | |||
| + | <note important> | ||
| ===== Fixer les ports ===== | ===== Fixer les ports ===== | ||
| - | Il s'agit de déterminer le port qui sera toujours utilisé pour le [[: | + | Il s'agit de déterminer le port qui sera toujours utilisé pour le [[: |
| ==== pour mountd ==== | ==== pour mountd ==== | ||
| Pour déterminer le port, [[: | Pour déterminer le port, [[: | ||
| commentez | commentez | ||
| - | <code> RPCMOUNTDOPTS=" | + | <file> RPCMOUNTDOPTS=" |
| - | ==== pour lockd ==== | + | ==== Pour STATD ==== |
| - | Pour éviter l' | + | |
| - | < | + | |
| - | < | + | |
| - | ==== Prise en compte des modifications==== | + | [[: |
| + | < | ||
| + | vous pouvez aussi fixer le port de sortie pour STATD en modifiant la ligne précédente par celle-ci: | ||
| + | < | ||
| + | ==== Pour QUOTAD ==== | ||
| + | La gestion des [[: | ||
| + | |||
| + | [[: | ||
| + | < | ||
| + | |||
| + | ==== pour LOCKD ==== | ||
| + | Pour éviter l' | ||
| + | < | ||
| + | < | ||
| + | ==== si LOCKSD prend toujours des ports aléatoires apres reboot ==== | ||
| + | Voir [[https:// | ||
| + | |||
| + | [[: | ||
| + | < | ||
| + | fs.nfs.nlm_tcpport=42010 | ||
| + | fs.nfs.nlm_udpport=42010 | ||
| + | </ | ||
| + | |||
| + | en fixant les mêmes ports pour UDP et TCP, **cela peut servir pour le parefeu UFW**. | ||
| + | |||
| + | ===== Prise en compte des modifications ===== | ||
| Afin de prendre en compte les modifications par le système, il faudra redémarrer votre machine. | Afin de prendre en compte les modifications par le système, il faudra redémarrer votre machine. | ||
| - | <note tip> | ||
| + | Sinon vous pouvez essayer les étapes suivantes : | ||
| + | * Relancer le serveur NFS : < | ||
| + | * Relancer portmap : < | ||
| + | * Relancer le service rpc : < | ||
| + | sudo modprobe sunrpc</ | ||
| ===== Vérification ====== | ===== Vérification ====== | ||
| - | Pour connaitre les ports de communication utilisés par le pc //serveur//, dans un [[: | + | Pour connaitre les ports de communication utilisés par le **PC1**, dans un [[: |
| < | < | ||
| La commande devrait vous donner un résultat proche de celui-ci: | La commande devrait vous donner un résultat proche de celui-ci: | ||
| Ligne 58: | Ligne 92: | ||
| 100005 | 100005 | ||
| 100005 | 100005 | ||
| - | On constate que les ports attribués pour nlockmgr et mountd (en tcp et udp) ne sont plus aléatoires | + | |
| + | On constate que les ports ne sont plus attribués aléatoirement | ||
| + | Il sera alors possible de configurer votre [[: | ||
| - | ===== Paramétrer UFW ===== | + | =====Voir aussi===== |
| - | + | * https://www.ens-lyon.fr/PSI/technique/doku.php?id=debian:security | |
| - | <note important> | + | |
| - | Pour se faire dans un [[:terminal]] du PC //client//, saisissez: < | + | |
| - | Vous devriez voir par exemple une adresse du type **'' | + | |
| - | Il ne faut pas tenir compte de l' | + | |
| - | + | ||
| - | Il ne reste plus qu'à paramétrer [[:UFW]] sur le PC //serveur// pour configurer Netfilter ((Netfilter est un module du noyau Linux qui offre la possibilité de contrôler, modifier et filtrer les paquets IP, et de suivre les connexions. Il fournit ainsi les fonctions de pare-feu, de partage de connexions internet et d' | + | |
| - | + | ||
| - | ==== autoriser les ports ==== | + | |
| - | + | ||
| - | Dans un [[: | + | |
| - | < | + | |
| - | | + | |
| - | sudo ufw allow in 42010 | + | |
| - | </ | + | |
| - | et si portmap et nfs ne sont pas déjà autorisé | + | |
| - | < | + | |
| - | sudo ufw allow sunrpc | + | |
| - | sudo ufw allow nfs | + | |
| - | </ | + | |
| - | + | ||
| - | ==== activer UFW ==== | + | |
| - | + | ||
| - | Dans un [[:terminal]] saisissez: | + | |
| - | < | + | |
| ---- | ---- | ||
| + | // | ||
