Portál AbcLinuxu, 13. srpna 2025 17:23


Dotaz: NFS mount přes OpenVPN

18.10.2005 20:20 Marek | skóre: 21
NFS mount přes OpenVPN
Přečteno: 217×
Odpovědět | Admin
Problém: existuje síť s IP rozsahem 10.0.0.1:255.255.255.0 kde je na 10.0.0.1 umístěn svazek, který je veřejně přístupný pro kohokoliv s IP rozsahu, definice je tímto způsobem:

/WWW 10.0.0.0/255.0.0.0(rw,all_squash,insecure,anonuid=500,anongid=500)

Na stejném počítači, tedy 10.0.0.1 běží OpenVPN a vytváří tunel do druhé sítě s rozsahem 10.10.0.1, propojení bez jakýchkoliv problémů funguje, problém je, že při pokusu o mount svazku je tento požadavek odmítnut viz:

mount -t nfs -o username=demo,ip=10.0.0.1 10.0.0.1:WWW ./POINT mount_nfs: can't access WWW: Permission denied

Napadá vás kde může být problém ??? Firewall v cestě nestojí, čehož je důkazem i to, že mě je odmítnut přístup k WWW, nikoliv ke stroji, alespoň tak chápu reakci počítače.

Prosím o každý nápad ...
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

18.10.2005 22:21 Marek | skóre: 21
Rozbalit Rozbalit vše Re: NFS mount přes OpenVPN
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pro upřesnění pokus telnetem na port 111 je funkční a port je připraven.
19.10.2005 13:47 qwe | skóre: 12
Rozbalit Rozbalit vše Re: NFS mount přes OpenVPN
Odpovědět | | Sbalit | Link | Blokovat | Admin
zdravím

ip=10.0.0.1 10.0.0.1:WWW zkuste zamenit za ip=10.0.0.1 10.0.0.1:/WWW
20.10.2005 19:03 Marek | skóre: 21
Rozbalit Rozbalit vše Re: NFS mount přes OpenVPN
Bohužel toto nepomáhá, ... jsem totálně bezradný, zkoušel jsem vše a pořád nic, viz dále:
server:/# showmount -e 10.0.0.1
Export list for 10.0.0.1:
/WWW          10.0.0.0/255.0.0.0
/SDILENY_DISK 10.0.0.0/255.0.0.0

server:/# rpcinfo -p 10.0.0.1
   program vers proto   port
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100024    1   udp   1033  status
    100024    1   tcp   1270  status
    100011    1   udp   1004  rquotad
    100011    2   udp   1004  rquotad
    100011    1   tcp   1007  rquotad
    100011    2   tcp   1007  rquotad
    100003    2   udp   2049  nfs
    100003    3   udp   2049  nfs
    100021    1   udp   1039  nlockmgr
    100021    3   udp   1039  nlockmgr
    100021    4   udp   1039  nlockmgr
    100005    1   udp   1040  mountd
    100005    1   tcp   3513  mountd
    100005    2   udp   1040  mountd
    100005    2   tcp   3513  mountd
    100005    3   udp   1040  mountd
    100005    3   tcp   3513  mountd

server:/# mount -t nfs 10.0.0.1:/SDILENY_DISK /SDILENY_DISK
mount: 10.0.0.1:/SDILENY_DISK failed, reason given by server: Permission denied
server:/# mount -t nfs 10.0.0.1:/WWW /SDILENY_DISK
mount: 10.0.0.1:/WWW failed, reason given by server: Permission denied
Práva jsou v pořádku, vše běží ... v lokální síti na rozsahu 10.0.0.1 s tím není problém, jen ten průchod přes OpenVPN ze segmentu 10.10.0.1.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.