Автор Тема: Монтирование директорий по nfs и kerberos  (Прочитано 2659 раз)

Оффлайн vladimir

  • alt linux team
  • ***
  • Сообщений: 3
    • Email
Добрый день!

Никак не могу разобраться со связкой kerberos и nfs.

Установлено:
Сервер -- ALT Linux 5.0.1 Школьный Сервер. Всё настроено через web-интерфейс: cоздан домен school и заведён тестовый пользователь test1.
Клиент -- ALT Linux 5.0.1 Школьный Мастер.

Настройки сервера:

/etc/krb5.conf
[libdefaults]
default_realm = VOLGEDU.RU
dns_lookup_realm = true
dns_lookup_kdc = true

[domain_realm]
.volgedu.ru = VOLGEDU.RU
volgedu.ru = VOLGEDU.RU

[dbdefaults]
ldap_kerberos_container_dn = "cn=kerberos,ou=kdcroot,dc=volgedu,dc=ru"
[dbmodules]
volgedu.ru = {
    db_library = kldap
    ldap_kdc_dn = cn=kdc,ou=kdcroot,dc=volgedu,dc=ru
    ldap_kadmind_dn = cn=kadmin,ou=kdcroot,dc=volgedu,dc=ru
    ldap_service_password_file = /var/lib/kerberos/krb5kdc/volgedu.ru.ldapkey
    ldap_servers = ldap://localhost/
    ldap_conns_per_server = 5
}
[realms]
VOLGEDU.RU = {
    database_module = volgedu.ru
}

Вывод kadmin.local -> listprincs
Authenticating as principal root/admin@VOLGEDU.RU with password.
K/M@VOLGEDU.RU
krbtgt/VOLGEDU.RU@VOLGEDU.RU
kadmin/admin@VOLGEDU.RU
kadmin/changepw@VOLGEDU.RU
kadmin/history@VOLGEDU.RU
kadmin/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
nfs/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
cifs/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
host/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
pop3/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
http/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
HTTP/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
pop/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
imap/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
smtp/server-volgedu-ru.volgedu.ru@VOLGEDU.RU
vetal@VOLGEDU.RU
user@VOLGEDU.RU
zemik@VOLGEDU.RU
test1@VOLGEDU.RU
test2@VOLGEDU.RU
nfs/host-15.volgedu.ru@VOLGEDU.RU
cifs/host-15.volgedu.ru@VOLGEDU.RU
host/host-15.volgedu.ru@VOLGEDU.RU
imap/host-15.volgedu.ru@VOLGEDU.RU
pop3/host-15.volgedu.ru@VOLGEDU.RU
smtp/host-15.volgedu.ru@VOLGEDU.RU
http/host-15.volgedu.ru@VOLGEDU.RU
HTTP/host-15.volgedu.ru@VOLGEDU.RU
NFS/test1.volgedu.ru@VOLGEDU.RU
nfs/test1.volgedu.ru@VOLGEDU.RU
test1.volgedu.ru@VOLGEDU.RU
nfs/test1@VOLGEDU.RU
nfs/client1.volgedu.ru@VOLGEDU.RU
nfs/@VOLGEDU.RU
host/client1.volgedu.ru@VOLGEDU.RU

При попытке монтирования на клиенте:
mount -t nfs -o sec=krb5 server_ip:/share /mnt
получаю Invalid Argument.

В то время как без опции sec=krb5 всё монтируется.

Подскажите, пожалуйста, в чём может быть проблема?