• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Secure NFS für SuSe

johesud

Member
Hallo

Ich will zwei Rechner über ein unsicheres Netz verbinden ( nur Filezugriff ).

Ich hab was von secure NFS gelesen, aber nichts für SuSE gefunden.

Gibt es sowas ähnliches auch für SuSE ?


LG Jörg
 

admine

Ultimate Guru
Da gibts doch die Option für die /etc/exports

secure, insecure
Client-Anfragen werden nur von vertrauenswürdigen Ports (Portnummern unterhalb 1024) akzeptiert
(»secure«, Voreinstellung); mit »insecure« werden auf Anfragen an höhere Ports akzeptiert

meinst du das ?
 
OP
J

johesud

Member
Hallo admine

Ich wollte die Daten durch einen sicheren Tunnel ( ssh ) übertragen.

Für Red Hat gibt es das aber für SuSE hab ich nicht gefunden. Die Daten müssen halt verschlüsselt sein.

Lg Jörg
 

canis_lupus

Newbie
Die RedHat-HowTo's klappen prinzipiell auch für SuSE. Letztendlich müssen die Kernelmodule für NFS auf feste Ports getrimmt werden. Stell dich aber auf längere Bastelarbeit ein.
Als einfachere Alternative schlage ich aber SHFS vor (läuft bei mir seit Monaten ohne Probleme) oder ein einfaches VPN zwischen den Rechnern aufpannen (z.B. OpenVPN)

SHFS: http://shfs.sourceforge.net/
 

wingfire

Newbie
hi, kannst du vielleicht mal ein kurzes howto verfassen, wie du shfs installiert hast ...
wenn ich der anleitung der webseite folge, dann bekomme ich bei ber aktuellen suse 9.3 ständig fehlermeldungen.
gruss christof
 

canis_lupus

Newbie
SuSE 9.2:

1. Kernelquellen und Compilerumgebung installiert
2. durch Online-Update mit Binär-Kernel synchronisiert
3. Archiv entpackt (bei mir shfs-0.35.tar.gz)
4. cd ins Verzeichnis
5. make && make install
6. in /etc/sysconfig/kernel unter MODULES_LOADED_ON_BOOT="shfs"
7. nutzen und freuen

Schritt 5 muss ich zwar bei jedem Online-Update des Kernels wiederholen, aber das dauert nur eine halbe Minute und es gab bis jetzt keine Probleme.

Eine typische Mountzeile sieht so aus:

mount.shfs 192.168.0.254:/usr/home/scm /mnt/home_scm -o uid=scm

ein fstab-Eintrag:

192.168.0.254:/usr/local/dir /mnt/dir noauto,user,rmask=700,uid=scm,gid=scm
 
OP
J

johesud

Member
@canis_lupus

Das ist ziemlich genau das was ich wollte. :)

Wo muß ich jetzt diese mountzeilen eintragen, damit ich das Remotefilesystem bei mir nach dem booten gleich im Konqueror anwählen kann?

LG Jörg
 
OP
J

johesud

Member
@canis_lupus

das hat nur bedingt geklappt. Trotzdem :)


Ich kann jetzt alles so wie ich es haben will nur unter root.

Ich wollte es so haben das sie einzellnen User die User-Direktories auf der remoten Maschine benutzen können. Wie muß ich dafür den fstab-Eintag machen ?

LG Jörg
 
OP
J

johesud

Member
Selber lesen von AKTUELLEN Handbüchern macht schlau:

beim mounten oder in fstab muß man nur die Option

rmode=755

wählen, dann kann auch jeder User. :)


LG Jörg
 
Oben