Aller au contenu

nfs4 : Mapper les uid-gid utilisateurs entre client et serveur


oc67

Messages recommandés

Bonjour,

Je galère depuis plusieurs mois pour faire correspondre les uid-gid entre le client linux et le DS215J

Je précise que je n'ai pas de problème entre les différents clients car lorsque je crée des utilisateurs avec adduser j'impose les uid et gid

Or il se trouve que le Synology ne commence pas les uid à 1000 mais 1024 et donc, c'est galère pour faire correspondre les droits et pas foutre le bordel car sur les clients, j'ai plusieurs utilisateurs, donc pas question de les mapper sur nobody car ces utilisateurs doivent garder leur droits sur leurs fichiers et idem pour root.

J'ai trouvé des tuto, mais ils ne sont plus à jour (nfs < v4)

Je reste ouvert à toutes solutions sérieuses.

S'il n'en existe pas, je vais devoir m'en séparer (xxxxxxxxx) pour repasser à une solution plus flexible en gigabit et sata :

https://www.xxxxxxxxx

Merci de votre aide.

 

 

 

 

 

Lien vers le commentaire
Partager sur d’autres sites

  • NFSv3 : le mapping se fait sur les ID numériques
  • NFSv4 : le mapping se fait sur les ID textuels et il utilise idmapd (il faut qu'il tourne sur le client et le serveur)

Donc vérifie que tu es bien en v4 (il faut le forcer coté client) et que /etc/idmapd.conf est correctement configuré, pas contre il y a un risque de devoir se battre avec RPC (AUTH_SYS vs AUTH_NAME)

Sinon il te reste 6 alternatives :

  • utiliser kerberos : ça nécessite tout de même idmapd mais aucune idée de si c'est correctement géré sur le syno
  • modifier les uid sur le syno et rester en v3 : je l’avais fait a une époque, ça fonctionne mais il ne faut pas oublier un seul chown (et osef pour es gid)
  • modifier les uid/gid sur tes clients : tu les fais correspondre à ceux du syno (galère pour les groupes mais c'est faisable)
  • utiliser l'annuaire ldap du syno : c'est lourd pour si peu de clients
  • passer par smb : en smb3 c'est aussi rapide qu'en nfs, mais ça reste moins souple
  • créer une passerelle : plein de manière de faire, mais ça veut dire avoir une machine allumée h24 rien que pour ça
Lien vers le commentaire
Partager sur d’autres sites

  • 2 semaines après...

Bonjour, désolé pour le retard de ma réponse, mais tu donnes beaucoup d'info et j'ai pas encore fait le tour.

La solution du ldap peut m'interesser car je peux en profiter pour faire d'autres choses, mais c'est très flou sur le comment configurer le mapping côté client et serveur pour ce qui concerne le nfs.

Je vais continuer de chercher.

 

Merci

 

 

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.