Назад | Перейти на главную страницу

NFS с Kerberos - изменение сети нарушило аутентификацию?

Итак, я недавно немного изменил настройку своей сети, и по причинам, по которым я все еще пытаюсь разобраться, замена старого маршрутизатора новым блоком PFSense, похоже, каким-то образом нарушила аутентификацию в сети. В настройке сети используется Kerberos KDC (как часть домена FreeIPA) для аутентификации доступа к общей папке NFSv4.

Это небольшая домашняя сеть, в которой модуль pfsense выполняет DHCP и базовый DNS.

Ведение журнала с помощью rpcdebug выявило одно сообщение об ошибке, которое выглядит как виноватое, хотя поиск в Google не дает ничего полезного.

Sep  8 19:00:34 weatherwax kernel: NFSD: warning: no callback path to client Linux NFSv4.2 stibbons.lan.deimos-legion.net: error -22

Хорошо, до сих пор не совсем уверен, в чем была настоящая проблема, но я сильно подозреваю, что это было связано с некоторой разницей в том, как dnsmasq и несвязанные управляют служебными записями (при настройке dnsmasq мне удалось скопировать некоторые записи SRV для Kerberos и LDAP, и я попытался сделать то же самое с несвязанным с ограниченным успехом).

Настройка конфигурации таким образом, чтобы все полагалось на явные имена хостов, а не на записи DNS SRV, вернула все в оперативный режим.