У меня есть сервер NFS 192.168.1.1 и два клиентских сервера 192.168.1.2 и 192.168.1.3. На сервере nfs у меня есть одна общая папка nfs / etc / exports:
/nfsshare 192.168.1.2(rw,sync,no_root_squash,no_all_squash)
Как вы видите, только клиент 192.168.1.2 может получить доступ к этой папке, но выполняя
showmount -e 192.168.1.1
с любого из клиентских серверов в конечном итоге отображается список общих папок с сервера 192.168.1.1, и я хочу предотвратить это. Возможно ли это, и если можно, то как это настроить?
В Showmount команда разговаривает с Mountd обработать. Если вы используете NFSv4, клиенты не требуют mountd, и вы можете остановить его. Если вам нужно предоставить службу NFSv3, вы можете принудительно запустить mountd на выделенном порту (в /etc/nfs.conf) и защитить его с помощью правил брандмауэра.