Instalacja NFS nie powiedzie się
Problem
Technologia stojąca za ochroną dostępu do stron internetowych przerywa połączenie z instalacjami NFS. Domyślna konfiguracja serwera NFS oczekuje, że klient połączy się z portu poniżej 1025 (dostępnego dla katalogu głównego). Połączenie przechwycone przez dostęp do sieci próbuje połączyć się z losowego portu powyżej 1024, co powoduje odmowę serwera.
Obejście
Można uniknąć odmowy, zmieniając konfigurację serwera instalacji NFS na niezabezpieczoną. Dzięki temu klient może połączyć się z losowego portu z serwerem.
1.Na komputerze serwera NFS otwórz plik /etc/exports w edytorze tekstu jako użytkownik uprzywilejowany. W tym przykładzie używamy nano:
nano /etc/exports |
2.Ustaw katalog udostępniony jako niezabezpieczony i zapisz zmiany. Przykład katalogu udostępnionego NFS:
/srv/nfs-share 10.10.10.10/24(rw,sync,no_subtree_check,no_root_squash,insecure) |
3.Należy uruchomić ponownie serwer NFS. Wykonaj następujące polecenie jako użytkownik uprzywilejowany:
systemctl restart nfs-kernel-server |