[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: DNS dynamique et export NFS



[Avertissement : ne connaissant rien à NFS et ne l'ayant jamais utilisé, je vais peut-être dire de grosses bêtises. Le cas échéant je prie par avance les lecteurs de bien vouloir me pardonner et surtout me corriger.]

Salut,

Michel Grentzinger a écrit :

[root]:~ # invoke-rc.d nfs-kernel-server reload
Re-exporting directories for NFS kernel daemon...exportfs: boomerang.homeg.lan has non-inet addr
exportfs: boomerang.homeg.lan has non-inet add

[root]:~ # exportfs
/var/cache/apt/archives
                192.168.0.5

Avec l'IP, c'est bien exporté, mais pas l'export avec le nom FQDN.

Comment désactiver cette vérification ?

Est-ce une simple vérification ? Ne serait-ce pas plutôt à ce moment que l'adresse IP correspondante est retrouvée à partir du nom, et ultérieurement lors de la demande de montage du partage seule cette adresse IP est utilisée ?

Ça me semble relativement facile à tester : attribuer une adresse IP quelconque au nom de domaine, définir l'export en fonction de ce nom puis modifier l'adresse IP et tenter de monter le partage sur la machine ayant cette adresse. Si c'est une simple vérification que le nom existe, ça devrait marcher.

Je remarque que tu utilises le serveur NFS en mode noyau (nfs-kernel-server). Or s'il y a une chose que je sais, c'est que le noyau ne connaît rien à la résolution de noms ni au DNS. Par exemple si une règle iptables contient une source ou une destination sous la forme d'un nom de domaine, c'est le programme iptables en useland qui fait la résolution en adresse IP a priori avant de créer la règle dans le noyau qui, pour sa part, ne voit que les adresses IP. Par conséquent si le nom n'est pas défini au moment de la création de la règle, la création échoue. Si l'adresse associée au nom change par la suite, la règle continue de s'appliquer à l'ancienne adresse.

Peut-être le serveur NFS en mode utilisateur (nfs-user-server) fait au contraire la résolution de nom au moment de la demande de montage. Mais d'après sa description il a plusieurs inconvénients.



Reply to: