[Kerberos/NFS] NFS mount via kerberos lukt niet

Pagina: 1
Acties:

  • cyberstalker
  • Registratie: September 2005
  • Niet online

cyberstalker

Eersteklas beunhaas

Topicstarter
Ik probeer mijn NFS-server zo in te stellen dat deze werkt via kerberos. Kerberos werkt verder prima, kinit werkt, pam werkt. NFS werkt niet. Voor de duidelijkheid, de server staat op bart.lan, de client is appel.lan

Ik heb sleutels voor de client en de server aangemaakt:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
(server) ~$ sudo ktutil
ktutil:  rkt /etc/krb5.keytab
ktutil:  list
slot KVNO Principal
---- ---- ---------------------------------------------------------------------
   1    4                     nfs/bart.lan@SQPEOPLE.NL
ktutil:  quit

(client) ~$ sudo ktutil
ktutil:  rkt /etc/krb5.keytab
ktutil:  list
slot KVNO Principal
---- ---- ---------------------------------------------------------------------
   1    3                    nfs/appel.lan@SQPEOPLE.NL
ktutil:  quit


Op zowel de server als de client heb ik in /etc/defaults/nfs-common NEED_IDMAPD=yes en NEED_GSSD=yes staan. Op de server heb ik in /etc/default/nfs-kernel-server NEED_SVCGSSD=yes staan.


Ik heb de volgende export regel:
code:
1
/home   gss/krb5(rw,fsid=0,insecure,no_subtree_check,async,anonuid=65534,anongid=65534)


Uiteraard zijn alle nodige services na de wijzigingen herstart. Probeer ik echter te mounten, dan lukt dat niet:

code:
1
2
appel:~$ sudo mount -t nfs4 -o sec=krb5 bart.lan:/ /mnt
mount.nfs4: access denied by server while mounting bart.lan:/


Heeft iemand enig idee waar precies het misgaat en zo ja, wat hier aan te doen?

Ik ontken het bestaan van IE.


  • koffiedrinker
  • Registratie: September 2002
  • Laatst online: 24-01 22:07

koffiedrinker

Archlinux werkt dagelijks

Heb je hier al aan gedacht:
code:
1
appel:~$ sudo mount -t nfs4 -o sec=krb5 bart.lan:/home /mnt

Daarnaast zou ik nooit de hele map mount op /mnt, maar op een submap van mnt. Dus zo:
code:
1
appel:~$ sudo mount -t nfs4 -o sec=krb5 bart.lan:/home /mnt/export-bart

Koffie werkt echt!


  • cyberstalker
  • Registratie: September 2005
  • Niet online

cyberstalker

Eersteklas beunhaas

Topicstarter
koffiedrinker schreef op maandag 24 augustus 2009 @ 23:11:
Heb je hier al aan gedacht:
code:
1
appel:~$ sudo mount -t nfs4 -o sec=krb5 bart.lan:/home /mnt
VZIW is dat niet hoe het zou moeten. De fsid=0 optie in de export regel geeft aan dat dat de root-directory van de export is. Ik heb het voor de zekerheid tóch even geprobeerd, maar zonder enige resultaat.
Daarnaast zou ik nooit de hele map mount op /mnt, maar op een submap van mnt. Dus zo:
code:
1
appel:~$ sudo mount -t nfs4 -o sec=krb5 bart.lan:/home /mnt/export-bart
Dat ben ik zonder meer met je eens. Dit is puur bedoelt om te testen of ik kan mounten.

Ik ontken het bestaan van IE.


  • koffiedrinker
  • Registratie: September 2002
  • Laatst online: 24-01 22:07

koffiedrinker

Archlinux werkt dagelijks

Komt er niets in de logs te staan op de server als je de share begint te mounten, want dan kan je zien wat er fout gaat?
Heb je al geprobeerd om te zien of het wel werkt zonder kerberos? Kerberos kan knap lastig zijn om werkend te krijgen.

Koffie werkt echt!