Protegendo o NFS em um ambiente multihomed

2

Em um ambiente virtualizado (VirtualBox com rede somente de host) eu quero compartilhar uma pasta no host com o convidado via NFS. Eu acho que para conseguir isso, eu deveria vincular a porta de escuta do NFS à interface do host virtual da rede somente de host (portanto, não ao dispositivo físico do host).

Como posso ligar o daemon do NFS sever apenas a uma interface específica?
Para evitar falsificação de IP de outras caixas na mesma rede que o host, posso vincular o NFS à interface como um dispositivo ( vboxnet0 ), em vez disso, ao seu IP?

Com relação a este último, parece-me que /etc/hosts.allow e /etc/hosts.deny só falam em termos de service:IPs

    
por antonio 25.09.2014 / 11:56

1 resposta

0

Você especifica para qual host você exportará em /etc/exports .

Então você escreverá uma entrada assim:

/data 192.168.1.1(rw)

Supondo que você use algum tipo de Redhat. No cliente, monte usando:

mount 192.168.1.5:/data /data
    
por 25.09.2014 / 12:17