Échec du montage NFS
Problème
La technologie qui sous-tend la protection de l'accès web rompt la connexion aux montages NFS. La configuration par défaut du serveur NFS attend que le client se connecte à partir d'un port en dessous de 1 025 (accessible à la racine). La connexion interceptée par l'accès web tente de se connecter à partir d'un port aléatoire au-dessus de 1 024, ce qui entraîne le refus du serveur.
Solution
Vous pouvez éviter le refus en modifiant la configuration du serveur de montage NFS sur non sécurisé. Cela permet au client de se connecter au serveur à partir d'un port aléatoire.
1.Sur la machine serveur NFS, ouvrez le fichier /etc/exports dans votre éditeur de texte en tant qu'utilisateur avec privilèges. Dans cet exemple, nous utilisons nano :
nano /etc/exports |
2.Définissez le répertoire partagé sur non sécurisé et enregistrez les modifications. Exemple de répertoire NFS partagé :
/srv/nfs-share 10.10.10.10/24(rw,sync,no_subtree_check,no_root_squash,insecure) |
3.Redémarrez votre serveur NFS. Exécutez la commande suivante en tant qu’utilisateur avec privilèges :
systemctl restart nfs-kernel-server |