Автор Тема: отсутствие portmap [решено]  (Прочитано 2886 раз)

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
отсутствие portmap [решено]
« : 07.06.2011 15:33:23 »
Доброго всем времени суток. Решил поднять nfs на ноуте. Делаю по инструкции http://www.altlinux.org/NFS#.D0.9D.D0.B0.D1.81.D1.82.D1.80.D0.BE.D0.B9.D0.BA.D0.B0_.D1.81.D0.B5.D1.80.D0.B2.D0.B5.D1.80.D0.B0_NFS. Но столкнулся с такой бедой:
# service portmap start
service: portmap: Unrecognized service
Помогите это вылечить. Что нужно доустановить?
cat /etc/*release
ALT Linux 5.0.2 School Junior (p5)
ALT Linux 5.0.2 School Junior (p5)
LSB_VERSION="core-3.0-noarch:core-4.0-noarch:core-3.0-ia32:core-4.0-ia32"
DISTRIB_ID="ALT"
LSB_VERSION="4.0"

grep -R ^rpm /etc/apt
/etc/apt/sources.list:rpm http://ftp.altlinux.org/pub/distributions/ALTLinux/t6/branch i586 classic
/etc/apt/sources.list:rpm http://ftp.altlinux.org/pub/distributions/ALTLinux/t6/branch noarch classic

uname -r
2.6.38-std-def-alt7.2
« Последнее редактирование: 09.06.2011 11:53:29 от Skull »
Морфиус на меня обиделся...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: отсутствие portmap
« Ответ #1 : 07.06.2011 15:49:10 »
Настройка portmap
Для работы nfs необходим сервис portmap. По умолчанию, сервис portmap запущен только на loopback (lo) интерфейсе в целях безопасности. Этого достаточно для раздачи сетевых ресурсов через nfs4.
Однако при этом не будет работать монтирование каталогов по nfs3. Если это действительно нужно, то нехотя коментируем в файле /etc/sysconfig/portmap строку PORTMAP_ARGS="-l", прописываем в /etc/hosts.allow сеть, в которую раздаем:
portmap mountd nfsd statd lockd rquotad : 192.168.ххх.0/255.255.255.0

и в /etc/hosts.deny:
portmap mountd nfsd statd lockd rquotad : ALL

после этого еще раз вдумчиво читаем http://tldp.org/HOWTO/NFS-HOWTO/security.html. и глубоко размышляем над глубокой небезопасностью запуска portmap без PORTMAP_ARGS="-l" и использования nfs3.

Настройка kerberos
Для rw каталогов жедательно настроить kerberos.
TODO
Для read-only можно просто закоментировать в файле /etc/sysconfig/nfs строку
SECURE_NFS=yes


Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: отсутствие portmap
« Ответ #2 : 07.06.2011 15:55:40 »
Но portmap при этом не появляется. Его вообще нет в системе.
# service portmap start
service: portmap: Unrecognized service
Морфиус на меня обиделся...

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: отсутствие portmap
« Ответ #3 : 07.06.2011 15:56:57 »
ls /etc/sysconfig/
acpid        bootsplash   dictd          harddisk   installkernel     keyboard     limits.d        nfs              rawdevices  system               xinitrc
anacronjobs  clamd        dnsmasq        harddisks  iptables          klogd        mdadm           ntpd             rpcbind     transmission-daemon  xrandr
autofs       clock        ethtool        httpd2     iptables_modules  ldap         mouse           openvpn          samba       usb                  xserver
bacula       console      framebuffer    i18n       iptables_params   libreoffice  network         portmap.rpmsave  smartd      wpa_supplicant
bacula-fd    consolefont  freenx-server  init       kernel            limits       NetworkManager  qemu-kvm         syslogd     xinetd
Морфиус на меня обиделся...

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: отсутствие portmap
« Ответ #4 : 07.06.2011 16:17:37 »
portmap.rpmsave - говорит, что он когда-то в ней был.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: отсутствие portmap
« Ответ #5 : 07.06.2011 16:29:57 »
Да, похоже он есть только в p5. Видно чем-то заменён.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: отсутствие portmap
« Ответ #6 : 07.06.2011 16:30:49 »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: отсутствие portmap
« Ответ #7 : 07.06.2011 16:34:48 »
В Sisyphus и бранчах старше 5.1/p5 замените portmap на rpcbind.

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: отсутствие portmap
« Ответ #8 : 08.06.2011 10:13:58 »
Спасибо ( :( мог бы и сам догадаться...).
cat /etc/sysconfig/rpcbind
# Parameters for rpcbind daemon.
# See rpcbind(8) for more details.

# Specifies additional parameters for rpcbind.
#RPCBIND_ARGS=

# Specifies parameters under control(1)
#CONTROL_ARGS="-l"

#service rpcbind restart
Морфиус на меня обиделся...

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Re: отсутствие portmap
« Ответ #9 : 08.06.2011 14:43:07 »
получилось ли у вас настроить до конца?

Оффлайн kon-dv

  • Участник
  • *
  • Сообщений: 724
    • Заметки учителя
Re: отсутствие portmap
« Ответ #10 : 09.06.2011 06:11:09 »
Да. Получилось.  :)
Морфиус на меня обиделся...

Оффлайн NecroJoke

  • Участник
  • *
  • Сообщений: 457
Re: отсутствие portmap [решено]
« Ответ #11 : 09.06.2011 19:30:50 »
ну отлично, надо бы wiki подправить, в выходные сам буду поднимать nfs, если все получится подправлю на wiki.