Предоставление общего доступа к файлам и папкам с использованием NFS
draknfs
Предпосылки
Во время первого запуска мастера
Запустить эту программу можно с помощью терминала: достаточно ввести команду
draknfs от имени администратора (root).
программа может показать окно с таким сообщением:
Нужно установить пакет nfs-utils. Вы хотите его установить?
После завершения установки будет показано окно с пустым списком.
Главное окно
Здесь будет показан список каталогов, которые предоставлены в общее
пользование. Во время первого запуска этот список, конечно же, будет
пустым. С помощью кнопки Добавить можно открыть окно
утилиты конфигурирования.
Изменить запись
Окно утилиты настройки имеет вид «Изменить запись». Его также можно открыть
с помощью нажатия кнопки Изменить. Доступны следующие
параметры.
Каталог NFS
С помощью этого пункта вы можете указать каталог, который будет предоставлен
в общее пользование. С помощью кнопки Каталог можно
открыть окно инструмента выбора каталога с помощью графического интерфейса.
Доступ к узлу
Здесь вы можете указать узлы, которым будет предоставлен доступ к папке
совместного использования.
Клиенты NFS можно указать несколькими способами:
отдельный узел: указать узел в формате аббревиатуры
названия, которое может быть распознано инструментом определения адресов или
в формате полноценного доменного названия, или в формате IP-адреса
сетевые группы: сетевые группы NIS, можно указывать как
@группа.
шаблоны замены: названия компьютеров могут содержать
шаблонные символы замены * и ?. Пример: *.cs.foo.edu отвечает всем узлам
домена cs.foo.edu.
IP-сети: кроме того, вы можете одновременно
экспортировать каталоги на все папки IP-(под-)сети. Пример: «/255.255.252.0»
или «/22, добавленные к базовому адресу сети.
Сопоставление ID пользователей
сопоставление пользователя root как анонимного:
перенаправить запросы с uid/gid 0 на анонимный uid/gid
(root_squash). Пользователь-администратор клиентской системы не сможет
читать файлы или выполнять запись в файлы на сервере, которые были созданы
администратором сервера или самим сервером.
действительно позволить удалённый доступ для root:
отключить подавление root'а. Эта опция в основном используется для
бездисковых клиентов (no_root_squash).
сопоставить всех пользователей анонимными: сопоставить
все uids и gids анонимными (all_squash). Полезно для экспортированных с
помощью NFS общих каталогов FTP, каталогов новостей и т.д. Параметр с
противоположным значением, без сопоставления UID пользователей
(no_all_squash), используется по умолчанию.
anonuid и anongid: явным образом определить uid и gid
анонимного аккаунта.
Дополнительные параметры
Безопасное соединение: этот параметр требует, чтобы
запросы поступали с интернет-порта с номером, меньшим по IPPORT_RESERVED
(1024). Этот параметр по умолчанию включен.
Общий ресурс только для чтения: разрешает выполнение
запросов только для чтения, либо для чтения и записи в NFS раздел. По
умолчанию стоит запрет любых запросов на изменение файловой системы. Такой
запрет также можно сделать явным образом с помощью этой опции.
Синхронный доступ: запрещает серверу NFS нарушать
протокол NFS и отвечать на запросы, прежде чем любые изменения, которые
являются следствием этих запросов, будут отправлены в стабильное хранилище
(например, диск).
Проверка поддеревьев: включает проверку поддеревьев,
что в некоторых случаях может улучшить параметры безопасности, но снизить
надежность работы. Чтобы узнать больше, прочитайте страницу справки
exports(5).
Пункты меню
В списке должен быть хотя бы один пункт.
Файл|Записать настройки
Сохранить текущие настройки сети.
Сервер NFS|Перезапустить
Приостановить работу сервера и перезапустить его с использованием текущих
файлов настройки.
Сервер NFS|Перезагрузить
Отображённая конфигурация загружается из текущих конфигурационных файлов.