Üdv Mindenki!
Volna 2 szerverem: az egyik egy 1 terrás vinyóval ellátott 2 giga ramos szösszenet ami fájlszerverként funkcionál, a másik egy egyszerű p3as amin van egy squid és netet oszt 20 gép számára. Namost a gépek amik a squiden keresztül érik el a netet önamagukban nem látják a fájlszervert(más alháló), nem tudnak csatlakozni hozzá. Ezt kiküszöbölvén sshfsel felcsatoltam a megosztott mappát a squides gépre (-o allow_other -kapcsolóval) majd a squides gépen ezt megosztottam ami szép és jó, de felborult a teljes jogosultság rendszer.
Van valakinek valami ötlete, hogy hogyan tudnám ezt a problémát megoldani?
Tehát a fájlszerveren vannak userek, saját jogokkal, de mivel a squidesen keresztül érnék el ez nem lesz érvényes :(
Előre is nagyon köszönöm!
U.I.: nem ragaszkodok az sshfs-es megoldáshoz, nyitott vaok minden ötletre :)
- 1005 megtekintés
Hozzászólások
hát, itt is kell a "passwd/smbpasswd", "-s /bin/false" usereknek home könyvtár, ahol (akár symlink-en keresztül) látják azt amit láthatnak, itt is ki kell osztani melyik csoportba tartoznak, lehetőleg uid és gid ugyanaz mint fileserveren.
path = %H/.%m
például joska ("-d /srv/smb/userek/joska") bejelentkezik joskagepe-ről
ilyenkor csak azt látja amit a
/srv/smb/userek/joska/.joskagepe
könyvtárban láthat - akár a ".joskagepe" is lehet symlink vhova.
a
"-o follow_symlinks"
opciót ki ne hagyd sshfs-ből.
- A hozzászóláshoz be kell jelentkezni
Jajj ne mar, sshfs az nem erre valo! Mar az se tiszta, hogy miert nincsenek egy alhalozatban a fileszerver meg a kliensek, de ha igy van, akkor nem lehetne egyszeruen routolni a fileszerver meg a kliensek kozott (a squid-os gepen)?
- A hozzászóláshoz be kell jelentkezni
Hogy miért nincs egy alhálón az passz, én csak besegítek illetve tanulom a dolgokat. Viszont a routolás dolgok szóba jött, csak nem tudom megvalósítani (mint említettem tanulom a dolgokat) tudnál esetleg tanácsot vagy egy linket adni?
- A hozzászóláshoz be kell jelentkezni
ha a proxy túloldalán van a szerver, akkor
ez egy jó oldal: http://www.linuxweb.hu/linux-2009/halado/netfilter.html
ha a proxy a tűzfalon van, akkor talán valami ilyesmid van:
http://www.linuxweb.hu/linux-2009/halado/netfilter.html#52
csak a DMZ nem DMZ, hanem a szerver.
- A hozzászóláshoz be kell jelentkezni