[Liaison Linux-Linux via routeur] Accession à des fichiers /home/Nom1

Accession à des fichiers /home/Nom1 [Liaison Linux-Linux via routeur] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 24-11-2007 à 17:35:30    

Bonjour,
 
je cherche à mettre en place un accès à des fichiers type /home/Nom1 situés sur mon ordinateur fixe (Gentoo) à travers un routeur (Linksys WRT54GL) sur un ordinateur portable (Suse) /home/Nom1 : le but est que cet utilisateur accède à ses fichiers via le portable.
 
Un petit schéma :
 
               ADSL  - Routeur WRT54GL < (wifi)  
                                |              |
                          > portable       Fixe  
                             (Suse)      (Gentoo)
 
- liaison câble de type ethernet
<> sans fil
 
Le routeur posséde 4 ports ethernet qui peuvent intercommuniquer (il est flashé avec un bios libre), les deux ordinateurs sont branchés au routeur via des câbles droits.
 
Alors :
 
- j'ai déjà vérifié que l'interface câblée reliée au portable fonctionnait bien en testant via une laison internet (qui est initialement wifi).
- eth0 est le nom de cette interface (eth1 étant pour la partie sans fil).
 
 
J'ai plusieurs questions qui me viennent à l'esprit dans le but de mettre en oeuvre la liaison filaire pour accéder aux fichiers "fixes" :
 
1/ comment signifier au routeur de diriger cette connexion filaire vers le pc fixe plutôt que vers une liaison internet ?
Je pense bien à un routage, genre ip(fixe) via ip(routeur) le tout depuis eth0 du portable, mais en pratique, je dois juste dire à eth0 de pointer vers le routeur et c'est via le routeur que je fais la redirection de cette ip vers le fixe ?
 
2/  j'aimerais bien que l'utilisateur ait accès depuis son portable à ses fichiers fixes via l'explorateur Konqueror, mais là, quelques questions arrivent :
- dois je mettre en place un système de fichiers NFS, avec des répertoires séparés de /home/Nom1 (même nom d'utilisateur sur le fixe et le portable ceci dit), ou alors, est il possible d'arriver directement sur le /home/Nom1 (moyennant une identification) en indiquant une adresse dans Konqueror (genre nomprocole:home/Nom1 ou via une ip simple) ?
- j'ai vu également qu'il existe des assistants sur la Suse pour mettre en place des manips d'un genre proche (NFS, LDAP etc ...), mais comme je ne sais que choisir, voilà quoi :/ (le plus simple d'accès et sans modifier la machine cible serait le mieux).
- la mise en place de cet accès doit il se configurer juste sur le pc client ou alors le pc cible doit il également être modifié (dans le cas d'un accès, si cela est possible, sans utiliser de systèmes de fichiers externes, genre NFS) ?
- le pc cible est en reiserfs, le pc client, en ext3 pour info.
 
 
Bref, quelques réflexions sur la question, mais rien de bien précis adapté à mes besoins. Si vous pouviez me donner quelques clefs ;).

Reply

Marsh Posté le 24-11-2007 à 17:35:30   

Reply

Marsh Posté le 24-11-2007 à 17:43:09    

1. Par défaut toutes le trafic entrant (Internet -> LAN ou Internet -> Wifi) est supprimé. C'est un effet bord du NAT n->1 que la plupart des routeurs domestiques implémentent.
=> Donc tant que tu ne fais pas de translation/redirection de port, tu n'as absolument rien a craindre de ce qui vient de l'extérieur.
 
2. Si les 2 PCs "se pinguent" bien, NFS ou SAMBA devrait faire l'affaire. Si les deux sont des linux/BSD NFS peut etre plus approprié.
Dans ce cas la regarde du coté de man exports (sur une debian installation du package nfs-kernel-server). Le man explique assez bien comment exporter en NFS et "importer" de l'autre coté.
 
3. La ou ca peut poser probleme c'est pour les ID de tes utilisateurs. NFS se base sur l'ID pour identifier l'utilisateur. Idéalement le plus simple c'est que les nom/id soient les memes sur le serveur et le client. De cette facon, tu n'as pas trop a te prendre la tete pour les privileges.
 
4. Si les ID sont différents pour les utilisateurs il faut passer par du NIS+ ou du LDAP pour gérer tout ca.
 
 
My 2 cents


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 24-11-2007 à 17:44:43    

Une autre solution est d'utiliser le support SSH (sshfs dans konqueror également).


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 24-11-2007 à 17:53:03    

Déjà, merci de tes réponses rapides ;).
 
Du point de vue sécurité, c'est bon donc (point 1).
 
Pour le point 2, c'est bien ce que je pensais, cad à du NFS (je n'ai que du linux, on va oublier SAMBA du coup) : je vais reluquer le man exports :jap:.
 
Au sujet des IDs, pas de souci, j'avais prévu le coup, ce sont les mêmes.
 
Donc, je vais m'orienter du côté de NFS ou de SSH (que je vais regarder en premier).


Message édité par j_c_p le 24-11-2007 à 17:53:36
Reply

Marsh Posté le 24-11-2007 à 18:23:49    

Juste comme ca, de mémoire avec NFS tout passe en clair sur le réseau. Donc pense à chiffrer en WPA. enfin normalement ca devrai deja etre le cas [:cupra]


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 24-11-2007 à 18:27:35    

Oui, oui, c'est déjà chiffré en WPA2 là ;).

Reply

Marsh Posté le 24-11-2007 à 22:01:44    

Ok, demain, je regarde cela via fish, le kioslave ssh de Konqueror :
http://docs.kde.org/stable/fr/kdeb [...] /fish.html
 
Autres documentations sur Konqueror et les kioslaves :
http://www.coagul.org/article_impr [...] rticle=559
http://fr.opensuse.org/Konqueror
http://blog.catageek.info/2005/11/ [...] sh-et-fuse

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed