Linux 解決krb5p安全驗證開機無法掛載問題


從開始練習rhce以來,其中nfs掛載題目經常出現配置沒有任何問題,但是開機無法掛載使用krb5p驗證的掛載目錄。

使用systemctl status mnt-nfssecure.mount命令查看

提示信息為:mount.nfs: access denied by server while mounting

開始我以為問題出在這里

  //secure 選項要求mount客戶端請求源端口小於1024(然而在使用 NAT 網絡地址轉換時端口一般總是大於1024的),默認情況下是開啟這個選項的,如果要禁止這個選項,則使用 insecure 標識

然而加修改了exports文件中的掛載選項insecure之后,還是發現無法掛載

然后今天認真查看開機日志boot.log,發現在掛載的上邊執行了ntpdate服務的開機自啟,然后影響到了krb5p開機掛載驗證,所以我將ntpdate服務開機自啟動禁止掉之后,重啟發現掛載成功。

 

不想聽我嘮叨的看這里:

解決辦法:

  systemctl disable ntpdate

/etc/fstab 中掛載參數這樣寫

  system1:/public /mnt/nfsmount nfs defaults,sec=sys 0 0
  system1:/protected /mnt/nfssecure nfs defaults,sec=krb5p,v4.2 0 0


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM