[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[fol] Re: サーバがリブートして IPアドレスが変わっても NFSマウントが切断されません


matsui888と申します。ご回答有難うございます。

>> アンマウントできないのは仕方ないんですね。。。
> device busy の原因がシェルのカレントディレクトリだった
> というオチがよくあります。(^^;
一応、pwdで確かめてみたり、ファイルマネージャも確認してみたのですが
特にそのような事は有りませんでした。

今日試してみましたら

[nfsClient]# mount | grep hoge.dyndns.net
hoge.dyndns.net:/mnt/fat32 on /mnt/hoge_dyndns_net_nfs type nfs
(rw,soft,timeo=1,addr=xxx.xxx.xxx.xxx)

の後、サーバ側をリブートしてみましたら、

[nfsClient]# ls /mnt/zz_homeunix_com_nfs
ls: /mnt/zz_homeunix_com_nfs: 入力/出力エラーです

[nfsClient]# umount /mnt/zz_homeunix_com_nfs
Cannot MOUNTPROG RPC: RPC: ポートマッパーの失敗です - RPC: 受け取れません

[nfsClient]# mount | grep hoge.dyndns.net
[nfsClient]#

となり、アンマウント出来ちゃいました(不思議)。

> cd /
> umount -lf /mnt/hoge_dyndns_net_nfs
> # portmap を再起動したらどうなるんだろう?
どうしてもアンマウントできなくなった場合また試してみたいと思います。

> お節介かもしれませんが,これ,ちゃんとフィルタリングとかしているんでしょう
か?
はい、一応、iptables、TCPWrapperでクライアントのIPアドレスからだけNFSアクセ
ス許可してます。

> nfs はパフォーマンス以前にセキュリティ的には弱いプロトコルですので
> 要注意です(NFSv4 ならいいかもしれないですが).
[nfsServer]# rpm -qa | grep nfs
redhat-config-nfs-1.0.4-5
nfs-utils-1.0.1-3.9

なので私のは弱いんですね。

> 今回の問題を解決する手段としても "VPN 貼ったら?" というのが
> ありますが,セキュリティの観点からも VPN 必須じゃないかと.
有難うございます。勉強して試してみたいと思います。


$B$3$N>pJs$,$"$J$?$NC5$7$F$$?$b$N$+$I$&$+A*Br$7$F$/$@$5$!#(B
yes/$B$^$5$K$3$l$@!*(B   no/$B0c$&$J$!(B   part/$B0lIt8+$D$+$C$?(B   try/$B$3$l$G;n$7$F$_$k(B

$B$"$J$?$,C5$7$F$$?>pJs$O$I$N$h$&$J$3$H$+!"$4<+M3$K5-F~2<$5$!#FC$K!V$^$5$K$3$l$@!*!W$H8@$&>l9g$O5-F~$r$*4j$$7$^$9!#(B
$BNc(B:$B!VJ#?t$N%^%7%s$+$i(BCATV$B7PM3$G(Bipmasquerade$B$rMxMQ$7$F(BWeb$B$r;2>H$7$?$>l9g$N@_Dj$K$D$$F!W(B
References: