Projet

Général

Profil

Scénario #35099

Mis à jour par Klaas TJEBBES il y a plus d'un an

Après avoir paramétré les variables *adresses_network_clients_nfs_0* et *adresses_netmask_clients_nfs_0*, l'accès est toujours impossible. Par exemple, dans etb1, après avoir paramétré Scribe pour autoriser Amon (10.1.3.0/24) à se connecter, sur Amon on a l'erreur suivante :
<pre>
root@amon:~# showmount -e 10.1.3.5
rpc mount export: RPC: Timed out
</pre>

L'emplacement des options pour fixer


Les configurations de *iptables* et du démon *NFS* sont insuffisantes. En plus de ce qui est déjà autorisé, il faut ajouter
les ports a changé, hauts. Les ports hauts sont par défaut dynamiques, mais il n'est plus dans _/etc/defaut/*_ est possible de les fixer.
Le principe
: https://bugs.launchpad.net/ubuntu/+source/nfs-utils/+bug/1971096
""" https://prefetch.net/blog/2010/11/02/firewalling-a-linux-nfs-server-with-iptables/
Hi,

the /etc/default/nfs-* files are ignored by the NFS server or client in
La manière de configurer sur Ubuntu 22.04. They were left there as a precaution because of the conversion process that converts those options into the new /etc/nfs.conf and /etc/nfs.conf.d/local.conf files. I do agree it causes confusion, and the /etc/default/nfs-* files should either be removed, or have some text explaining that they are there just for old sysvinit compatibility. This may change in a future update. :
https://doc.ubuntu-fr.org/nfs-ufw


You should look into /etc/nfs.conf to set these options. There is also a nfs.conf manpage you can review, and the ubuntu server guide was updated regarding this change: Une fois les ports hauts fixés, il faut les ajouter dans les règles *iptables* Scribe (à priori dans le dictionnaire *20_nfs.xml*, on pourra éventuellement utiliser un "fichier de règles statiques":http://eole.ac-dijon.fr/documentations/2.8/completes/HTML/ModuleZephir/co/10-gestionEoleFirewall.html#elN67 si nécessaire).

https://ubuntu.com/server/docs/service-nfs

"""

*Faire
Faire en sorte que les tests le test squash :*
* *LTSP-T01-000 - Installation du serveur LTSP*
*
*LTSP-T01-001 - Test du client léger*
* *LTSP-T01-003 - Intégrer le client léger au domaine*
*soient passants.*
soit passant.

Retour