Надання спільного доступу до файлів і тек з використанням NFS
draknfs
Передумови
Під час першого запуску майстра
Запустити цю програму можна за допомогою термінала: достатньо ввести команду
draknfs від імені адміністратора (root).
програма може показати вікно з таким повідомленням:
Потрібно встановити пакунок nfs-utils. Ви хочете його встановити?
Після завершення встановлення буде показано вікно з порожнім списком.
Головне вікно
A list of directories which are shared is displayed. At this step, the list
is empty. The Add button gives access to a
configuration tool.
Змінити запис
The configuration tool is labeled "Modify entry". It may be also launched
with the Modify button. The following parameters are
available.
Каталог NFS
Here you can specify which directory is to be shared. The
Directory button gives access to a browser to choose
it.
Доступ до вузла
Тут ви можете вказати вузли, яким буде надано доступ до каталогу спільного
використання.
Клієнти NFS можна вказати у декілька способів:
single host: a host either by an abbreviated name
recognized be the resolver, fully qualified domain name, or an IP address
netgroups: NIS netgroups may be given as @group.
wildcards: machine names may contain the wildcard
characters * and ?. For instance: *.cs.foo.edu matches all hosts in the
domain cs.foo.edu.
IP networks: you can also export directories to all
hosts on an IP (sub-)network simultaneously. For example, either
`/255.255.252.0' or `/22' appended to the network base address.
Відображення ід. користувача
map root user as anonymous: maps requests from uid/gid
0 to the anonymous uid/gid (root_squash). The root user from the client
cannot read or write to the files on the server which are created by root on
the server itself.
дозволити справжній віддалений доступ root): за
допомогою цього пункту можна вимкнути заміну прав доступу root до створених
файлів на неіменованого користувача. Цим параметром здебільшого користується
на бездискових клієнтах (no_root_squash).
map all users to anonymous user: maps all uids and gids
to the anonymous user (all_squash). Useful for NFS-exported public FTP
directories, news spool directories, etc. The opposite option is no user UID
mapping (no_all_squash), which is the default setting.
anonuid і anongid: явним чином визначити uid та gid
анонімного облікового запису.
Додаткові параметри
Безпечне з’єднання: цей параметр потребує, щоб запити
надходили з інтернет-порту з номером, меншим за IPPORT_RESERVED (1024). Цей
параметр типово увімкнено.
Спільний ресурс лише для читання: надає змогу виконання
запитів або лише на читання, або на читання і запис до цього тому
NFS. Типовою є заборона будь-яких запитів, які змінюють файлову
систему. Таку заборону також можна зробити явним чином за допомогою цього
параметра.
Синхронний доступ: забороняє серверу NFS порушувати
протокол NFS і відповідати на запити, перш ніж будь-які зміни, які є
наслідком цих запитів, буде надіслано до стабільного сховища (наприклад,
диска).
Перевірка піддерев: вмикає перевірку піддерев, що у
деяких випадках може покращити параметри безпеки, але знизити надійність
роботи. Щоб дізнатися більше, прочитайте сторінку довідки exports(5).
Пункти меню
So far the list is has at least one entry.
File|Write conf
Зберегти налаштування мережі.
NFS Server|Restart
Призупинити роботу сервера і перезапустити його з використанням поточних
файлів налаштування.
NFS Server|Reload
Показані налаштування перезавантажуються з поточних файлів налаштування.