Compartilhamento NFS com Autenticação Kerberos

5

Estou usando o Windows Storage Server como um servidor de arquivos e agora tenho a necessidade de configurar o compartilhamento de NFS para máquinas clientes linux

No meu desktop Ubuntu, eu instalei o Kerberos Client e também configurei o keytab usando o comando kutil

O comando klist mostra o ticket, mas o comando mount falha

Aqui estão os detalhes relevantes: krb5.conf

[libdefaults]
default_realm = SUB.DOMAIN.COM
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 24h
renew_lifetime = 7d
forwardable = true
default_tkt_enctypes = aes256-cts-hmac-sha1-96
default_tgt_enctypes = aes256-cts-hmac-sha1-96
[realms]
SUB.DOMAIN.COM = {
kdc = ad.domain.com
admin_server = ad.domain.com
}
[domain_realm]
.domain.com = SUB.DOMAIN.COM
domain.com = SUB.DOMAIN.COM

Saída do comando Klist :

Ticket cache: FILE:/tmp/krb5cc_2595
Default principal: [email protected]

Valid starting       Expires              Service principal
2017-07-06 12:19:05  2017-07-06 22:19:05  krbtgt/[email protected]
    renew until 2017-07-13 12:19:01

Erro ao tentar montar

sudo mount -v -o sec=krb5,vers=3 fileserver:/user /home/userfolder

mount.nfs: timeout set for Thu Jul  6 12:45:01 2017
mount.nfs: trying text-based options 'sec=krb5,vers=3,addr=192.168.2.14'
mount.nfs: prog 100003, trying vers=3, prot=6
mount.nfs: trying 192.168.2.14 prog 100003 vers 3 prot TCP port 2049
mount.nfs: prog 100005, trying vers=3, prot=17
mount.nfs: trying 192.168.2.14 prog 100005 vers 3 prot UDP port 2049
mount.nfs: mount(2): Invalid argument
mount.nfs: an incorrect mount option was specified

O compartilhamento está configurado para autenticar usando o Kerberos v5

O que estou perdendo?

    
por Lucky Chingi 06.07.2017 / 18:47

1 resposta

6

O Windows Sever tem uma pilha de servidores NFS horrível: o desempenho não é ótimo e o mgmt é desajeitado na melhor das hipóteses. O que você pode fazer: habilitar a função Hyper-V e gerar uma VM FreeBSD ou Linux com um servidor NFS "normal".

    
por 15.07.2017 / 10:05