在多宿主环境中保护 NFS

在多宿主环境中保护 NFS

在虚拟化环境(具有仅主机网络的 VirtualBox)中,我想分享主机上的文件夹通过 NFS 与来宾通信。我认为要实现这一点,我应该将 NFS 侦听端口绑定到仅主机网络的虚拟主机接口(因此不要绑定到主机物理设备)。

如何将 NFS 服务器守护程序仅绑定到特定接口?
为了避免来自与主机位于同一网络中的其他设备的 IP 欺骗,我是否可以将 NFS 作为设备 ( ) 绑定到接口vboxnet0,而不是绑定到其 IP?

关于后者,在我看来,/etc/hosts.allow并且/etc/hosts.deny仅就以下方面而言:service:IPs

答案1

您可以在 中指定导出到哪个主机/etc/exports

所以你会写这样的条目:

/data 192.168.1.1(rw)

假设您使用某种 Redhat。在客户端上,使用以下命令安装:

mount 192.168.1.5:/data /data

相关内容