<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>nfs &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/nfs/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Fri, 27 Oct 2023 08:49:15 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=78020</generator>
	<item>
		<title>Linux: Permessi  per il gruppo su file system NFS</title>
		<link>https://blog.smsoft.it/2023/01/10/linux-permessi-per-il-gruppo-su-file-system-nfs/</link>
					<comments>https://blog.smsoft.it/2023/01/10/linux-permessi-per-il-gruppo-su-file-system-nfs/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 10 Jan 2023 09:30:00 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[group]]></category>
		<category><![CDATA[gruppo]]></category>
		<category><![CDATA[manage-gids]]></category>
		<category><![CDATA[nfs]]></category>
		<category><![CDATA[permessi]]></category>
		<category><![CDATA[permission]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=5775</guid>

					<description><![CDATA[Linux permette di definire, per file e directory (che ricordo sono sempre file per il sistem operativo), i permessi (lettura, scrittura, esecuzione) per l&#8217;utente proprietario, per gli utenti dello stesso gruppo del proprietario e per tutti gli altri. Per consentire, ad esempio al proprietario ed agli utenti del gruppo tutti i permessi di una cartella, ... <a title="Linux: Permessi  per il gruppo su file system NFS" class="read-more" href="https://blog.smsoft.it/2023/01/10/linux-permessi-per-il-gruppo-su-file-system-nfs/" aria-label="Per saperne di più su Linux: Permessi  per il gruppo su file system NFS">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Linux permette di definire, per file e directory (che ricordo sono sempre file per il sistem operativo), i permessi (lettura, scrittura, esecuzione) per l&#8217;utente proprietario, per gli utenti dello stesso gruppo del proprietario e per tutti gli altri.</p>



<p class="wp-block-paragraph">Per consentire, ad esempio al proprietario ed agli utenti del gruppo tutti i permessi di una cartella, basta:</p>



<pre class="wp-block-preformatted">chmod 775 [NOME_DIR]</pre>



<p class="wp-block-paragraph">Se utilizzate un file system condiviso NFS ed avete più utenti in un gruppo e possibile che questa cosa non basti ed è facile verificarlo, provando a creare un nuovo file nella directory NOME_DIR.</p>



<p class="wp-block-paragraph">In questo caso, bisogna controllare il file <strong>/etc/default/nfs-kernel-server</strong> e <strong>disabilitare</strong> l&#8217;eventuale opzione <strong>&#8211;manage-gids</strong> (oppure -g in breve) in <strong>RPCMOUNTDOPTS</strong>.</p>



<p class="wp-block-paragraph">Dopo averlo fatto, consiglio di ricaricare le impostazioni di systemd e riavviare il servizio NFS:</p>



<pre class="wp-block-preformatted"><code>systemctl daemon-reload
service nfs-server restart</code> </pre>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2023/01/10/linux-permessi-per-il-gruppo-su-file-system-nfs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Abilitare il server nfs su OSX e MacOS</title>
		<link>https://blog.smsoft.it/2017/01/24/abilitare-server-nfs-osx-macos/</link>
					<comments>https://blog.smsoft.it/2017/01/24/abilitare-server-nfs-osx-macos/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 24 Jan 2017 08:30:15 +0000</pubDate>
				<category><![CDATA[MacOS]]></category>
		<category><![CDATA[nfs]]></category>
		<category><![CDATA[nfsd]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=3611</guid>

					<description><![CDATA[In casi di emergenza, potrebbe far comodo avviare un server NFS per la condivisione dei dati sul proprio Mac. Non tutti sanno che OSX e MacOS hanno anche il servizio NFS che può essere facilmente avviato. Vediamo come fare. Innanzitutto modifichiamo il file /etc/exports inserendo la cartella da esportare ed i relativi permessi. Per modificare ... <a title="Abilitare il server nfs su OSX e MacOS" class="read-more" href="https://blog.smsoft.it/2017/01/24/abilitare-server-nfs-osx-macos/" aria-label="Per saperne di più su Abilitare il server nfs su OSX e MacOS">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>In casi di emergenza, potrebbe far comodo avviare un server NFS per la condivisione dei dati sul proprio Mac. Non tutti sanno che OSX e MacOS hanno anche il servizio NFS che può essere facilmente avviato. Vediamo come fare.</p>
<p>Innanzitutto modifichiamo il file <strong>/etc/exports</strong> inserendo la cartella da esportare ed i relativi permessi. <em>Per modificare questo file servono i permessi di amministratore</em>.<br />
Ecco un esempio del contenuto di <strong>/etc/exports</strong>, con diversi tipi di export:<br />
<code>/Users/tech/Downloads/allread                -ro -mapall=nobody -alldirs<br />
/Users/tech/Downloads/allwrite               -mapall=nobody -alldirs -network 192.168.1.0 -mask 255.255.255.0<br />
/Users/tech/Downloads/writeAs501             -mapall=501 -alldirs 192.168.1.5<br />
/Users/tech/Downloads/user</code></p>
<p>Questo il significato:<br />
la cartella <strong>/Users/tech/Downloads/allread</strong> può essere vista ed usata da qualsiasi computer (non è stato specificato una classe IP), è sola lettura &#8220;<strong>-ro</strong>&#8221; ed alle connessioni viene assegnato l&#8217;utente nobody &#8220;<strong>-mapall=nobody</strong>&#8220;. Questo parametro consente a tutti di accedere alla cartella, ma senza avere diritti sulla stessa. Infine il parametro &#8220;<strong>-alldirs</strong>&#8221; è usato per indicare che sarà possibile vedere anche eventuali sottocartelle della directory esportata.</p>
<p>la cartella <strong>/Users/tech/Downloads/allwrite</strong> può essere montata da tutti i computer della sottorete 192.168.1.0/255.255.255.0, con i permessi di lettura/scrittura e sempre come utete nobody. </p>
<p>la cartella <strong>/Users/tech/Downloads/writeAs501</strong> è disponibile solo per il computer con IP  192.168.1.5, ha i permessi di lettura/scrittura e la connessione viene riconosciuta come utente con ID 501</p>
<p>la cartella <strong>/Users/tech/Downloads/user</strong> può essere montata da qualsiasi compure in lettura/scrittura e l&#8217;ID dell&#8217;utente connesso sarà quello dell&#8217;utente con cui viene originata la connessione (ovvero se sul PC da cui viene fatta la connessione si sta usando l&#8217;utente root, sul server NFS si avranno i privilegi di root).</p>
<p>Bene, a questo punto abilitiamo ed avviamo il servizio:<br />
<code>sudo nfsd enable<br />
sudo nfsd start</code></p>
<p>Per verificare che il servizio sia attivo, si può eseguire da terminale il seguente comando:<br />
<code>ps aux | grep nfsd |grep -v grep</code><br />
si dovrà vedere una riga simile alla seguente:<br />
<code>root            94920   0,0  0,0  2468000   3348   ??  Ss   10:56am   0:00.02 /sbin/nfsd</code></p>
<p>Inoltre si può eseguire il seguente comando per verificare lo status degli export:<br />
<code>showmount -e</code><br />
si vedrà una cosa del genere:<br />
<code>Exports list on localhost:<br />
/Users/tech/Downloads               Everyone</code></p>
<p>Per provare a montare la cartella NFS , possiamo fare in questo modo. Ipotizziamo di voler montare l&#8217;export nella cartella aaa locale e che l&#8217;IP del server NFS sia 192.168.1.100:<br />
<code>mkdir aaa<br />
mount -t nfs 192.168.1.100:/Users/tech/Downloads aaa<br />
ls aaa</code></p>
<p>Per smontare la cartella:<br />
<code>umount aaa</code></p>
<p>Quando non servirà più il servizio NFS, basterà disabilitarlo con:<br />
<code>sudo nfsd disable</code></p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2017/01/24/abilitare-server-nfs-osx-macos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>NFS: quali porte aprire sul firewall?</title>
		<link>https://blog.smsoft.it/2016/02/02/nfs-quali-porte-aprire-sul-firewall/</link>
					<comments>https://blog.smsoft.it/2016/02/02/nfs-quali-porte-aprire-sul-firewall/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 02 Feb 2016 09:30:59 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Apf firewall]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[nfs]]></category>
		<category><![CDATA[port]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=3334</guid>

					<description><![CDATA[Vi state chiedendo quali siano le porte usate dal vostro server NFS? Basta eseguire il seguente comando: [crayon-6a41e69c49df3339784311/] per visualizzare una cosa del genere: [crayon-6a41e69c49e06833161482/] Bene, le porte sono la 111 tcp/upd, la 2049 tcp/upd, la 32771 tcp/udp e la 32032 tcp/udp. Se però provate a riavviare il servizio NFS, vi accorgerete che le porte ... <a title="NFS: quali porte aprire sul firewall?" class="read-more" href="https://blog.smsoft.it/2016/02/02/nfs-quali-porte-aprire-sul-firewall/" aria-label="Per saperne di più su NFS: quali porte aprire sul firewall?">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Vi state chiedendo quali siano le porte usate dal vostro server NFS?</p>
<p>Basta eseguire il seguente comando:</p><pre class="urvanov-syntax-highlighter-plain-tag">rpcinfo -p localhost</pre><p>per visualizzare una cosa del genere:</p><pre class="urvanov-syntax-highlighter-plain-tag">program vers proto   port  service
    100000    4   tcp    111  portmapper
    100000    3   tcp    111  portmapper
    100000    2   tcp    111  portmapper
    100000    4   udp    111  portmapper
    100000    3   udp    111  portmapper
    100000    2   udp    111  portmapper
    100003    2   tcp   2049  nfs
    100003    3   tcp   2049  nfs
    100003    4   tcp   2049  nfs
    100227    2   tcp   2049
    100227    3   tcp   2049
    100003    2   udp   2049  nfs
    100003    3   udp   2049  nfs
    100003    4   udp   2049  nfs
    100227    2   udp   2049
    100227    3   udp   2049
    100021    1   udp  32771  nlockmgr
    100021    3   udp  32771  nlockmgr
    100021    4   udp  32771  nlockmgr
    100021    1   tcp  32771  nlockmgr
    100021    3   tcp  32771  nlockmgr
    100021    4   tcp  32771  nlockmgr
    100005    1   udp  32032  mountd
    100005    1   tcp  32032  mountd
    100005    2   udp  32032  mountd
    100005    2   tcp  32032  mountd
    100005    3   udp  32032  mountd
    100005    3   tcp  32032  mountd</pre><p>Bene, le porte sono la 111 tcp/upd, la 2049 tcp/upd, la 32771 tcp/udp e la 32032 tcp/udp.</p>
<p>Se però provate a riavviare il servizio NFS, vi accorgerete che le porte per <strong>nlockmgs</strong> e <strong>mountd</strong> cambiano.</p>
<p>Come impostarle fisse in modo da sapere esattamente quali aprire nel firewall del server ma anche del client?</p>
<p>Per il lock manager, modifichiamo il file <strong>/etc/sysctl.conf</strong>, aggiungendo le righe:</p><pre class="urvanov-syntax-highlighter-plain-tag">#NFS lock port
fs.nfs.nlm_udpport=32771
fs.nfs.nlm_tcpport=32771</pre><p>e poi ricaricando le modifiche:</p><pre class="urvanov-syntax-highlighter-plain-tag">sysctl -p</pre><p>In alcune distro, è necessario invece modificare il file <strong>/etc/modprobe.d/local.conf</strong>, aggiungendo la riga:</p><pre class="urvanov-syntax-highlighter-plain-tag">options lockd nlm_udpport=32771 nlm_tcpport=32771</pre><p>Per il mountd (che attende le richieste di mount) modifichiamo il file <strong>/etc/default/nfs-kernel-server</strong> forzando l&#8217;uso di una sola porta modificando il parametro <strong>RPCMOUNTDOPTS</strong> come segue:</p><pre class="urvanov-syntax-highlighter-plain-tag">RPCMOUNTDOPTS="--port 32032"</pre><p>Per gestire anche la porta per lo <strong>status</strong> monitor, bisogna modificare il file <strong>/etc/default/nfs-common</strong> ed in particolare il parametro <strong>STATDOPTS</strong> come segue:</p><pre class="urvanov-syntax-highlighter-plain-tag">STATDOPTS="--port 32111"</pre><p>Bene, se avete seguito la mia configurazione, le porte da aprire saranno sempre la 111 tcp/udp, la 2049 tcp/udp, la 32771 tcp/udp e la 32032 tcp/udp.</p>
<p><strong>Nota:</strong> Per gli utilizzatori di <strong>Apf Firewall</strong>, consiglio di controllare la direttiva <strong>BLK_PORTS</strong> perché la porta <strong>111</strong> viene bloccata di default.</p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2016/02/02/nfs-quali-porte-aprire-sul-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>NFS e firewall</title>
		<link>https://blog.smsoft.it/2012/12/11/nfs-e-firewall/</link>
					<comments>https://blog.smsoft.it/2012/12/11/nfs-e-firewall/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 11 Dec 2012 09:26:32 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[nfs]]></category>
		<category><![CDATA[port]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=2137</guid>

					<description><![CDATA[Attivare un firewall su un server NFS richiede una piccola configurazione del servizio NFS, per fissare le porte da utilizzare in modo da poterle aprire nel firewall. In particolare, NFS viene esportato sulle porte 111 (tcp/udp) e 2049 (udp) e poi altre due porte random per nlockmgr e mountd. Per fissare quest&#8217;ultime due porte, bisogna: ... <a title="NFS e firewall" class="read-more" href="https://blog.smsoft.it/2012/12/11/nfs-e-firewall/" aria-label="Per saperne di più su NFS e firewall">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Attivare un firewall su un server NFS richiede una piccola configurazione del servizio NFS, per fissare le porte da utilizzare in modo da poterle aprire nel firewall.</p>
<p>In particolare, NFS viene esportato sulle porte 111 (tcp/udp) e 2049 (udp) e poi altre due porte random per nlockmgr e mountd. Per fissare quest&#8217;ultime due porte, bisogna:</p>
<p>modificare il file <strong>/etc/modprobe.d/local.conf</strong> inserendo:</p><pre class="urvanov-syntax-highlighter-plain-tag">options lockd nlm_udpport=32768 nlm_tcpport=32768
options nfs callback_tcpport=32764</pre><p></p>
<p>modificare il file <strong>/etc/default/nfs-kernel-server</strong> inserendo:</p><pre class="urvanov-syntax-highlighter-plain-tag">RPCMOUNTDOPTS="-p 32767 --manage-gids"</pre><p></p>
<p>modificare il file <strong>/etc/default/nfs-common</strong> insedendo:</p><pre class="urvanov-syntax-highlighter-plain-tag">STATDOPTS="--port 32765 --outgoing-port 32766"</pre><p></p>
<p>Bene, ora le porte da aprire nel firewall (sia udp che tcp) sono:<br />
111<br />
2049<br />
32764<br />
32765<br />
32766<br />
32767<br />
32768</p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2012/12/11/nfs-e-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
