Назад | Перейти на главную страницу

Безопасная бездисковая система - NFS как root

Я создал бездисковую установку Debian с корневой файловой системой через NFS и загрузчиком на USB (у этого компьютера по какой-то причине возникают проблемы с загрузкой из PXE). Моя установка похожа на описанную в ArchLinux Wiki.

У меня это отлично работает, но у меня есть некоторые проблемы с безопасностью.

Сервер NFS и ноутбук, который я хочу загрузить, находятся в разных VLAN, и я установил правила брандмауэра, чтобы они работали.

Какие варианты у меня есть для туннелирования трафика NFS?

Есть другие предложения? Существуют удивительные ресурсы по созданию бездисковых систем, но большинство из них полагается на загрузку в надежной сети. Я могу это сделать, но я не хочу менять VLAN в порту каждый раз, когда я хочу загрузиться по сети VS, когда я хочу загрузить (ненадежную) ОС, установленную на ноутбуке.