22
0
Fork 0

quelques ajouts

This commit is contained in:
gcolpart 2017-03-11 23:49:52 +01:00
parent fcda63de06
commit b86a29a414
1 changed files with 10 additions and 1 deletions

View File

@ -27,15 +27,24 @@ Quelques options possibles :
* `rw` : active le mode read-write (par défaut c'est en read-only)
* `async` : autorise le serveur à répondre aux clients même si les fichiers ne sont pas encore écrits, cela améliore les performances mais c'est plus dangereux (possibilité de perdre des fichiers dans certains cas)
* `no_subtree_check` : désactive certaines vérifications qu'un fichier accédé via NFS appartient bien à un répertoire exporté. Cette option est conseillée en général (c'est même devenu le comportement par défaut)
* `insecure` : désactive la nécessité d'avoir d'utilisation de ports inférieurs à 1024 pour les clients NFS
* `no_root_squash`/`all_squash` : options pour la gestion du mapping UID/GID
### Mapping uid/gid
Par défaut, les requêtes faites depuis un client avec UID/GID à 0 sont mappées en _anonymous_ : c'est le `root_squash`. Si l'on éviter ce comportement, il faut spécifier l'option `no_root_squash`.
On peut aussi mapper toutes les requêtes vers un _anonymous_ avec l'option `all_squash`, et l'on peut préciser UID/GID avec les options `anonuid` et `anongid`.
## Clients NFS
On peut vérifier la connexion vers un serveur NFS ainsi :
~~~
# rpcinfo -p 192.0.2.1
~~~
~~~
# apt install nfs-common
# mount -t nfs -o nfsvers=3 192.0.2.1:/srv/nfs /mnt
@ -57,7 +66,7 @@ Quelques options possibles :
## Plomberie
cat /proc/fs/nfs/exports
/var/lib/nfs/etab
cat /var/lib/nfs/etab
## FAQ