Não é possível montar o nfs kerberizado?

3

Eu quero configurar o nfs kerberized e exportar / data / books Tenho 3 servidores: ipa, servidor, cliente Configurei ipa e adicionei o serviço nfs. Meus passos são:

  • No ipa:

    ipa service-show nfs/server.linux.rhce.com
    ipa-getkeytab -s ipa.linux.rhce.com -p nfs/server.linux.rhce.com  -k /etc/krb5.keytab
    
  • No servidor:

    scp ipa:/etc/krb5.keytab /etc/krb5.keytab
    semanage fcontext -a -t krb5_keytab_t /etc/krb5.keytab
    restorecon -R /etc/krb5.keytab 
    systemctl start nfs-server
    firewall-cmd --permanent --add-service=nfs
    firewall-cmd --permanent --add-service=mountd
    firewall-cmd --permanent --add-service=rpc-bind
    firewall-cmd --reload
    

    E em / etc / exports

    /data/books   *(sec=krb5p,rw,no_root_squash)
    
  • Em cleint:

    scp ipa:/etc/krb5.keytab /etc/krb5.keytab
    semanage fcontext -a -t krb5_keytab_t /etc/krb5.keytab
    restorecon -R /etc/krb5.keytab
    

    Quando tentei montar o / book / data no cliente

    mount -o sec=krb5 server:/data/books /mnt
    

    Recebi esta mensagem:

    mount.nfs: an incorrect mount option was specified
    

Qualquer ajuda!

    
por Ahmad 09.03.2017 / 10:48

1 resposta

3

Em /etc/exports você especificou sec=krb5p , para que todo o tráfego seja autenticado e criptografado.

Mas no seu comando mount, você especificou sec=krb5 , mas isso não corresponde. Isso deve ser o mesmo que a opção dada em /etc/exports .

    
por 09.03.2017 / 20:41