Kein NFS-Zugriff mehr

Status
Für weitere Antworten geschlossen.
(Gelöst) Kein NFS-Zugriff mehr

So. Da läuft nu ein NFS-Server und ein Client der drauf zugreift. SuSE 10.0 auf beiden Maschinen. Das exportierte Verzeichnis ist über /etc/exports korrekt freigegeben, der nfsserver läuft. Firewall ist testweise unten. Der Client hat aber plötzlich keinen Zugriff mehr auf den Server, beim Versuch, Verzeichnisse mounten, bricht der Vorgang mit der Meldung ab:

mount: <server-ip>:/export failed, reason given by server: Permission denied

Wie gesagt, das Verzeichnis ist korrekt freigegeben. /var/log/messages auf dem Server bringt ein wenig Licht ins Dunkel:

Sep 19 15:35:36 linux mountd[7177]: NFS mount of /export attempted from <client-ip>
Sep 19 15:35:37 linux mountd[7177]: spoof attempt by <client-ip>: pretends to be <client-name>!
Sep 19 15:35:37 linux mountd[7177]: Unauthorized access by NFS client <client-ip>.
Sep 19 15:35:37 linux mountd[7177]: Blocked attempt of <client-ip> to mount /export

Allerdings tut der Client nicht so als wäre er richtige Client, er IST es tatsächlich! Ich vermute das sich irgendwie der fingerprint oder so geändert hat und der Server deshalb annimmt, die IP wäre gespooft. Kann man dem Server irgendwie beibringen, dass dem so ist? Der Client steht sogar separat mit seiner IP in /etc/exports und /etc/hosts.allow. Oder kanns einen anderen Grund haben? /var/log/warn sagt das gleiche wie messages.
 
AW: Kein NFS-Zugriff mehr

Eigentlich nicht, zumindest nicht das mir bewusst wäre. Aber irgendwas muss sich scheinbar doch geändert haben. Nur wie bring ich das dem Server bei?
 

Rain_Maker

Administrator
Teammitglied
AW: Kein NFS-Zugriff mehr

Anhand des Informationsgehaltes Deiner Postings allgemein kann ich nur zu Voodoo oder schwarzer Magie raten.

Greetz,

RM

Nachtrag:
Sep 19 15:35:37 linux mountd[7177]: spoof attempt by <client-ip>: pretends to be <client-name>!
Läuft da NIS?
 

admine

Member
AW: Kein NFS-Zugriff mehr

Wie sieht die /etc/exports aus ?
Was steht in der /etc/hosts ?

Funktioniert das manuelle Mounten nach dem Booten ?
 
AW: Kein NFS-Zugriff mehr

In der /etc/exports hab ich schon diverse Konfigurationen durchprobiert, im Zweifelsfall

/export *(rw)

in /etc/hosts.allow sind für unsere Netze alle Dienste freigegeben:

ALL : 139.3., 10., 172.16.

Manuelles booten funzt nicht. Automatisches über fstab hab ich noch nicht probiert, notwendig wäre aber auch nur manuell.

Nachtrag: Ein (minderschweres) Problem scheint gewesen zu sein, dass beide Rechner geschickterweise den selben Namen hatten. Nachdem das behoben ist, hat sich die Meldung in messages ein wenig geändert: Statt spoof attempt heißts jetzt nur noch "couldn't verify address of host", alles andere wie vorher. Das Problem bleibt das gleiche.
 
Problemlösung: Scheint nicht am NFS-Server selbst zu liegen...

Die Lösung des Problems ist, in der /etc/exports EXPLIZIT den Namen des Clients anzugeben, dann kann gemounted werden. Mit der Freigabe *(rw) nicht. Ist zwar etwas unschön, da ich doch ganz gerne für ein ganzes Netz freigeben würde, aber zumindest ist schonmal Zugriff wieder möglich. Der NFS-Server an sich scheint also in Odnung zu sein.
Evtl. ein DNS-Problem oder so?
 

admine

Member
AW: Problemlösung: Scheint nicht am NFS-Server selbst zu liegen...

elektrozwiebel schrieb:
Evtl. ein DNS-Problem oder so?
Deshalb fragte ich dich ja auch weiter oben, was in der /etc/hosts drin steht!
Da sollten alle erlaubten Clients mit IP und Namen aufgeführt sein.
 

Rain_Maker

Administrator
Teammitglied
AW: Problemlösung: Scheint nicht am NFS-Server selbst zu liegen...

elektrozwiebel schrieb:
Ein (minderschweres) Problem scheint gewesen zu sein, dass beide Rechner geschickterweise den selben Namen hatten.
Na das passt doch wunderbar zur Fehlermeldung. Wer den Blödsinn gemacht hat, dem würde ich kräftigst in den Allerwertesten treten, sofern das möglich ist.

elektrozwiebel schrieb:
Evtl. ein DNS-Problem oder so?
Nein Ein Problem von PEBKAC.

Nur zur Erinnerung, es wurde schon im ersten Posting nach dem Inhalt dieser Datei gefragt und von Dir kam nichts.

Greetz,

RM
 
Status
Für weitere Antworten geschlossen.
Oben