* [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
@ 2006-07-11 18:08 Aleksey Avdeev
2006-07-12 10:34 ` Michael Shigorin
0 siblings, 1 reply; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-11 18:08 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 529 bytes --]
Здравствуйте.
Задача: поднять NFS сервер, закрытый firewallом, в том числе от лакалки.
Пытаясь решить её малой кровью (обойтись точечным открытием портов)
нарыл <http://ipesin.linux.kiev.ua/translations/rhm/tipstricks10.htm>,
позволяющий это сделать.
Есть ли другие, более правильные, способы? (Это первый опыт с NFS,
многого ещё не знаю.)
PS: Вопрос инициирован
<https://bugzilla.altlinux.org/show_bug.cgi?id=9769> и
<https://bugzilla.altlinux.org/show_bug.cgi?id=9770>
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
2006-07-11 18:08 [Sysadmins] Q: NFS сервер за firewall: как сделать правельно? Aleksey Avdeev
@ 2006-07-12 10:34 ` Michael Shigorin
2006-07-12 11:43 ` Aleksey Avdeev
0 siblings, 1 reply; 15+ messages in thread
From: Michael Shigorin @ 2006-07-12 10:34 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Tue, Jul 11, 2006 at 10:08:05PM +0400, Aleksey Avdeev wrote:
> Пытаясь решить её малой кровью (обойтись точечным открытием портов)
> нарыл <http://ipesin.linux.kiev.ua/translations/rhm/tipstricks10.htm>,
> позволяющий это сделать. Есть ли другие, более правильные,
> способы? (Это первый опыт с NFS, многого ещё не знаю.)
Статью-то не читал, но Ваня -- человек грамотный.
(правда, тут перевод, а не авторская...)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
2006-07-12 10:34 ` Michael Shigorin
@ 2006-07-12 11:43 ` Aleksey Avdeev
2006-07-12 11:57 ` Michael Shigorin
2006-07-12 16:27 ` Ivan Fedorov
0 siblings, 2 replies; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-12 11:43 UTC (permalink / raw)
To: shigorin, ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 996 bytes --]
Michael Shigorin пишет:
> On Tue, Jul 11, 2006 at 10:08:05PM +0400, Aleksey Avdeev wrote:
>
>>Пытаясь решить её малой кровью (обойтись точечным открытием портов)
>>нарыл <http://ipesin.linux.kiev.ua/translations/rhm/tipstricks10.htm>,
>>позволяющий это сделать. Есть ли другие, более правильные,
>>способы? (Это первый опыт с NFS, многого ещё не знаю.)
>
>
> Статью-то не читал, но Ваня -- человек грамотный.
> (правда, тут перевод, а не авторская...)
>
Хочу тоже быть грамотным. :-)
Медитирую сейчас над <http://nfs.sourceforge.net/nfs-howto>,
<http://www.citi.umich.edu/projects/nfsv4/linux/faq> и
<http://www.citi.umich.edu/projects/nfsv4/linux/using-nfsv4.html>. Пока
так и не понял:
1. какую комбинацию демонов пускать, чтобы оно всё железно работало;
2. в чём существенные отличия настроек, для работы по NFSv4 и NFSv3 (т.
к. есть клиенты NFSv4 не поддерживающие).
И что самое паршивое -- каша в голове, сейчас...
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
2006-07-12 11:43 ` Aleksey Avdeev
@ 2006-07-12 11:57 ` Michael Shigorin
2006-07-12 16:27 ` Ivan Fedorov
1 sibling, 0 replies; 15+ messages in thread
From: Michael Shigorin @ 2006-07-12 11:57 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Wed, Jul 12, 2006 at 03:43:26PM +0400, Aleksey Avdeev wrote:
> Пока так и не понял:
> 1. какую комбинацию демонов пускать, чтобы оно всё железно работало;
portmap нужен, nfslock полезен при разделяемом доступе.
> 2. в чём существенные отличия настроек, для работы по NFSv4 и
> NFSv3 (т. к. есть клиенты NFSv4 не поддерживающие).
Без малейшего.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
2006-07-12 11:43 ` Aleksey Avdeev
2006-07-12 11:57 ` Michael Shigorin
@ 2006-07-12 16:27 ` Ivan Fedorov
2006-07-12 17:42 ` Aleksey Avdeev
1 sibling, 1 reply; 15+ messages in thread
From: Ivan Fedorov @ 2006-07-12 16:27 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 463 bytes --]
Aleksey Avdeev пишет:
> 2. в чём существенные отличия настроек, для работы по NFSv4 и NFSv3 (т.
> к. есть клиенты NFSv4 не поддерживающие).
>
> И что самое паршивое -- каша в голове, сейчас...
Тогда советую пока про NFSv4 забыть - оно гораздо проще с точки зрения
пропуска (один фиксированный tcp порт, кажется 2049), но там совершенно
иная идеология и изучать это вместе с NFSv3 весьма сложно. Лучше
считайте, что у них просто похожи названия.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 252 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
2006-07-12 16:27 ` Ivan Fedorov
@ 2006-07-12 17:42 ` Aleksey Avdeev
2006-07-13 19:25 ` Aleksey Avdeev
0 siblings, 1 reply; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-12 17:42 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 804 bytes --]
Ivan Fedorov пишет:
> Aleksey Avdeev пишет:
>
>
>>2. в чём существенные отличия настроек, для работы по NFSv4 и NFSv3 (т.
>>к. есть клиенты NFSv4 не поддерживающие).
>>
>> И что самое паршивое -- каша в голове, сейчас...
>
>
> Тогда советую пока про NFSv4 забыть - оно гораздо проще с точки зрения
> пропуска (один фиксированный tcp порт, кажется 2049), но там совершенно
> иная идеология и изучать это вместе с NFSv3 весьма сложно. Лучше
> считайте, что у них просто похожи названия.
Кажется что-то начало вырисовываться... Во всяком случаи -- тестовая
ФС у меня подмантировалась и по NFSv4 и по NFSv3 (разными клиентами).
Разбираюсь дальше...
PS: Как обычно, здесь кажется главное логику работы понять... Дальше --
всё уже проще. :-)
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
2006-07-12 17:42 ` Aleksey Avdeev
@ 2006-07-13 19:25 ` Aleksey Avdeev
2006-07-13 20:59 ` Michael Shigorin
2006-07-14 6:40 ` [Sysadmins] Q: NFS сервер за firewall: как сделать правельно? Gleb Kulikov
0 siblings, 2 replies; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-13 19:25 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 960 bytes --]
Aleksey Avdeev пишет:
> Ivan Fedorov пишет:
>
>>Aleksey Avdeev пишет:
>>
>>
>>
>>>2. в чём существенные отличия настроек, для работы по NFSv4 и NFSv3 (т.
>>>к. есть клиенты NFSv4 не поддерживающие).
>>>
>>> И что самое паршивое -- каша в голове, сейчас...
>>
>>
>>Тогда советую пока про NFSv4 забыть - оно гораздо проще с точки зрения
>>пропуска (один фиксированный tcp порт, кажется 2049), но там совершенно
>>иная идеология и изучать это вместе с NFSv3 весьма сложно. Лучше
>>считайте, что у них просто похожи названия.
>
>
> Кажется что-то начало вырисовываться... Во всяком случаи -- тестовая
> ФС у меня подмантировалась и по NFSv4 и по NFSv3 (разными клиентами).
>
> Разбираюсь дальше...
Для своих нужд -- разодрался: NFSv4 и NFSv3 клиенты заработали. И
экспортируется то что я хочу. :-)
Могу выложить краткое описание. Но только завтра (точнее уже сегодня)
ближе к вечеру)...
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
2006-07-13 19:25 ` Aleksey Avdeev
@ 2006-07-13 20:59 ` Michael Shigorin
2006-07-14 15:34 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 (was: Q: NFS сервер за firewall: как сделать правельно?) Aleksey Avdeev
2006-07-14 6:40 ` [Sysadmins] Q: NFS сервер за firewall: как сделать правельно? Gleb Kulikov
1 sibling, 1 reply; 15+ messages in thread
From: Michael Shigorin @ 2006-07-13 20:59 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
On Thu, Jul 13, 2006 at 11:25:40PM +0400, Aleksey Avdeev wrote:
> Могу выложить краткое описание. Но только завтра (точнее уже
> сегодня) ближе к вечеру)...
Давайте (на freesource.info). И лучше не забудьте, пока помните
детали. Потом зачастую опять пригождается.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] Q: NFS сервер за firewall: как сделать правельно?
2006-07-13 19:25 ` Aleksey Avdeev
2006-07-13 20:59 ` Michael Shigorin
@ 2006-07-14 6:40 ` Gleb Kulikov
1 sibling, 0 replies; 15+ messages in thread
From: Gleb Kulikov @ 2006-07-14 6:40 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
В сообщении от Пятница 14 Июль 2006 02:25 Aleksey Avdeev написал:
> > ФС у меня подмантировалась и по NFSv4 и по NFSv3 (разными клиентами).
О! А где бы почитать об основных особенностях и отличаях nfs4 от 3? Искал
вменяемое описание давно, не нашёл.
--
Салют, /GLeb
UIN: 15341920
jabber://gleb@asd.iao.ru
skype://gleb_kulikov.tomsk
sip: 20000204@sip.pctel.ru
netmail: 2:5005/78
^ permalink raw reply [flat|nested] 15+ messages in thread
* [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 (was: Q: NFS сервер за firewall: как сделать правельно?)
2006-07-13 20:59 ` Michael Shigorin
@ 2006-07-14 15:34 ` Aleksey Avdeev
2006-07-14 16:21 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 Aleksey Avdeev
` (2 more replies)
0 siblings, 3 replies; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-14 15:34 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 3031 bytes --]
Michael Shigorin пишет:
> On Thu, Jul 13, 2006 at 11:25:40PM +0400, Aleksey Avdeev wrote:
>
>>Могу выложить краткое описание. Но только завтра (точнее уже
>>сегодня) ближе к вечеру)...
>
>
> Давайте (на freesource.info). И лучше не забудьте, пока помните
> детали. Потом зачастую опять пригождается.
>
Туда тоже, но сначала сюда: лишний прогон текста через спелчекер -- не
лишний, в моём случаи. ;-)
Общая настройка NFSv4 и NFSv3
Задача -- экспортировать часть ФС (/ftp/pub) с iso`шками и
репозитариями (часть репозитариев -- подмонтированные iso). Применил
лобовое решение, описанное в <
http://www.citi.umich.edu/projects/nfsv4/linux/using-nfsv4.html#exports>
(для моего случая):
mkdir -p /export/pub
mount --rbind /ftp/pub /export/pub
Теперь в /export/pub доступно всё содержимое /ftp/pub, в том числе --
и смонтированные туда /ftp/pub/foo* (содержимое соответствующего
/ftp/pub/ISO/foo*.iso). Несмотря на это, в /export придётся упомянуть
_каждую_ из неявно (за счёт mount --rbind) подмонтированных в
/export/pub/* ФС: иначе клиенты их видеть не будут. Мне потребовалось
примерно следующие (упрощённо):
=====
/export (ro,nohide,fsid=0)
/export/pub (ro,nohide,fsid=1)
/export/pub/foo1 (ro,nohide,fsid=2)
/export/pub/foo2 (ro,nohide,fsid=3)
/export/pub/foo<N> (ro,nohide,fsid=<N>)
=====
При этом числа в параметре fsid должны различаться. При совпадении --
видна только одна из ФС с совпадающими fsid (нарвался на такое, но
детально вопрос не исследовал).
Это всё на сервере. На клиенте всё монтируется в одной точке (для
NFSv4 и NFSv3 соответственно):
mount -t nfs4 <сервер>:/ <точка монтирования>
mount -t nfs <сервер>:/export <точка монтирования>
При этом по nfs4 смонтировать удаётся только содержимое /export: при
экспорте какого нибудь /ftp/pub напрямую -- он доступен только по NFSv3...
NFSv4 и NFSv3 через firewall
Т. к. для меня критична одновременная поддержка клиентов обоих версий
NFS (v4 и v3), то фиксацию и открытие портов выполнял по рецептам для
NFSv3, как для более гемаройного варианта (меня убеждают что NFSv4
требования мягче, причин не верить у меня нет, но и специально не
проверял). Использовал
<http://ipesin.linux.kiev.ua/translations/rhm/tipstricks10.htm> и
<http://nfs.sourceforge.net/nfs-howto/ar01s06.html>
Фиксировал и открывал на серверном firewall следующие:
1) nfs -- работает по 2049 tcp/udp по умолчанию. Если требуется сдвинуть
специально -- см. <https://bugzilla.altlinux.org/show_bug.cgi?id=9769>
2) mountd -- параметром MOUNTD_PORT (в /etc/sysconfig/nfs)
3) nlockmgr -- параметрами nlm_tcpport и nlm_udpport модуля lockd
(строка вида "options lockd nlm_tcpport=N nlm_udpport=M" в
/etc/modules.conf)
4) portmapper -- стандартные 111 tcp/udp
С firewall на клиентах пока не экспериментировал. Есть подозрение, что
там придётся фиксировать и открывать порт для status (см.
<https://bugzilla.altlinux.org/show_bug.cgi?id=9770>).
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3
2006-07-14 15:34 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 (was: Q: NFS сервер за firewall: как сделать правельно?) Aleksey Avdeev
@ 2006-07-14 16:21 ` Aleksey Avdeev
2006-07-14 17:41 ` Aleksey Avdeev
2006-07-16 2:33 ` Ivan Fedorov
2 siblings, 0 replies; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-14 16:21 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 552 bytes --]
Aleksey Avdeev пишет:
>
> Теперь в /export/pub доступно всё содержимое /ftp/pub, в том числе --
> и смонтированные туда /ftp/pub/foo* (содержимое соответствующего
> /ftp/pub/ISO/foo*.iso). Несмотря на это, в /export придётся упомянуть
^^^^^^^
> _каждую_ из неявно (за счёт mount --rbind) подмонтированных в
> /export/pub/* ФС: иначе клиенты их видеть не будут. Мне потребовалось
> примерно следующие (упрощённо):
Выделенное выше 's@/export@/etc/exports@'.
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3
2006-07-14 15:34 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 (was: Q: NFS сервер за firewall: как сделать правельно?) Aleksey Avdeev
2006-07-14 16:21 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 Aleksey Avdeev
@ 2006-07-14 17:41 ` Aleksey Avdeev
2006-07-16 2:33 ` Ivan Fedorov
2 siblings, 0 replies; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-14 17:41 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 566 bytes --]
Aleksey Avdeev пишет:
> Michael Shigorin пишет:
>
>>On Thu, Jul 13, 2006 at 11:25:40PM +0400, Aleksey Avdeev wrote:
>>
>>
>>>Могу выложить краткое описание. Но только завтра (точнее уже
>>>сегодня) ближе к вечеру)...
>>
>>
>>Давайте (на freesource.info). И лучше не забудьте, пока помните
>>детали. Потом зачастую опять пригождается.
>>
>
>
> Туда тоже, но сначала сюда: лишний прогон текста через спелчекер -- не
> лишний, в моём случаи. ;-)
Здесь: <http://www.freesource.info/wiki/Stat'i/HowTo/NFSv4>
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3
2006-07-14 15:34 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 (was: Q: NFS сервер за firewall: как сделать правельно?) Aleksey Avdeev
2006-07-14 16:21 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 Aleksey Avdeev
2006-07-14 17:41 ` Aleksey Avdeev
@ 2006-07-16 2:33 ` Ivan Fedorov
2006-07-16 21:28 ` Aleksey Avdeev
2006-07-17 16:31 ` Aleksey Avdeev
2 siblings, 2 replies; 15+ messages in thread
From: Ivan Fedorov @ 2006-07-16 2:33 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 967 bytes --]
Aleksey Avdeev пишет:
> Теперь в /export/pub доступно всё содержимое /ftp/pub, в том числе --
> и смонтированные туда /ftp/pub/foo* (содержимое соответствующего
> /ftp/pub/ISO/foo*.iso). Несмотря на это, в /export придётся упомянуть
> _каждую_ из неявно (за счёт mount --rbind) подмонтированных в
> /export/pub/* ФС: иначе клиенты их видеть не будут. Мне потребовалось
> примерно следующие (упрощённо):
>
> =====
>
> /export (ro,nohide,fsid=0)
> /export/pub (ro,nohide,fsid=1)
> /export/pub/foo1 (ro,nohide,fsid=2)
> /export/pub/foo2 (ro,nohide,fsid=3)
> /export/pub/foo<N> (ro,nohide,fsid=<N>)
>
> =====
>
> При этом числа в параметре fsid должны различаться. При совпадении --
> видна только одна из ФС с совпадающими fsid (нарвался на такое, но
> детально вопрос не исследовал).
Насколько я помню, fsid надо указывать только у /export. То есть только
там, где значение должно равняться "0".
Эта точка станет корнем для NFSv4.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 252 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3
2006-07-16 2:33 ` Ivan Fedorov
@ 2006-07-16 21:28 ` Aleksey Avdeev
2006-07-17 16:31 ` Aleksey Avdeev
1 sibling, 0 replies; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-16 21:28 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 1060 bytes --]
Ivan Fedorov пишет:
> Aleksey Avdeev пишет:
>
>
>> Теперь в /export/pub доступно всё содержимое /ftp/pub, в том числе --
>>и смонтированные туда /ftp/pub/foo* (содержимое соответствующего
>>/ftp/pub/ISO/foo*.iso). Несмотря на это, в /export придётся упомянуть
>>_каждую_ из неявно (за счёт mount --rbind) подмонтированных в
>>/export/pub/* ФС: иначе клиенты их видеть не будут. Мне потребовалось
>>примерно следующие (упрощённо):
>>
>>=====
>>
>>/export (ro,nohide,fsid=0)
>>/export/pub (ro,nohide,fsid=1)
>>/export/pub/foo1 (ro,nohide,fsid=2)
>>/export/pub/foo2 (ro,nohide,fsid=3)
>>/export/pub/foo<N> (ro,nohide,fsid=<N>)
>>
>>=====
>>
>> При этом числа в параметре fsid должны различаться. При совпадении --
>>видна только одна из ФС с совпадающими fsid (нарвался на такое, но
>>детально вопрос не исследовал).
>
>
> Насколько я помню, fsid надо указывать только у /export. То есть только
> там, где значение должно равняться "0".
> Эта точка станет корнем для NFSv4.
OK, проверю...
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
* Re: [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3
2006-07-16 2:33 ` Ivan Fedorov
2006-07-16 21:28 ` Aleksey Avdeev
@ 2006-07-17 16:31 ` Aleksey Avdeev
1 sibling, 0 replies; 15+ messages in thread
From: Aleksey Avdeev @ 2006-07-17 16:31 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 1075 bytes --]
Ivan Fedorov пишет:
> Aleksey Avdeev пишет:
>
>
>> Теперь в /export/pub доступно всё содержимое /ftp/pub, в том числе --
>>и смонтированные туда /ftp/pub/foo* (содержимое соответствующего
>>/ftp/pub/ISO/foo*.iso). Несмотря на это, в /export придётся упомянуть
>>_каждую_ из неявно (за счёт mount --rbind) подмонтированных в
>>/export/pub/* ФС: иначе клиенты их видеть не будут. Мне потребовалось
>>примерно следующие (упрощённо):
>>
>>=====
>>
>>/export (ro,nohide,fsid=0)
>>/export/pub (ro,nohide,fsid=1)
>>/export/pub/foo1 (ro,nohide,fsid=2)
>>/export/pub/foo2 (ro,nohide,fsid=3)
>>/export/pub/foo<N> (ro,nohide,fsid=<N>)
>>
>>=====
>>
>> При этом числа в параметре fsid должны различаться. При совпадении --
>>видна только одна из ФС с совпадающими fsid (нарвался на такое, но
>>детально вопрос не исследовал).
>
>
> Насколько я помню, fsid надо указывать только у /export. То есть только
> там, где значение должно равняться "0".
> Эта точка станет корнем для NFSv4.
Спасибо, так и есть. Не знал.
--
С уважением. Алексей.
[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 550 bytes --]
^ permalink raw reply [flat|nested] 15+ messages in thread
end of thread, other threads:[~2006-07-17 16:31 UTC | newest]
Thread overview: 15+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2006-07-11 18:08 [Sysadmins] Q: NFS сервер за firewall: как сделать правельно? Aleksey Avdeev
2006-07-12 10:34 ` Michael Shigorin
2006-07-12 11:43 ` Aleksey Avdeev
2006-07-12 11:57 ` Michael Shigorin
2006-07-12 16:27 ` Ivan Fedorov
2006-07-12 17:42 ` Aleksey Avdeev
2006-07-13 19:25 ` Aleksey Avdeev
2006-07-13 20:59 ` Michael Shigorin
2006-07-14 15:34 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 (was: Q: NFS сервер за firewall: как сделать правельно?) Aleksey Avdeev
2006-07-14 16:21 ` [Sysadmins] I: Краткая памятка по поднятию NFSv4 и NFSv3 Aleksey Avdeev
2006-07-14 17:41 ` Aleksey Avdeev
2006-07-16 2:33 ` Ivan Fedorov
2006-07-16 21:28 ` Aleksey Avdeev
2006-07-17 16:31 ` Aleksey Avdeev
2006-07-14 6:40 ` [Sysadmins] Q: NFS сервер за firewall: как сделать правельно? Gleb Kulikov
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git