Reexportación NFS entre servidores conectados a VPN

Reexportación NFS entre servidores conectados a VPN

Tengo dos servidores NFS de Linux en dos ubicaciones (dos redes diferentes), cada uno de los cuales proporciona al menos un recurso compartido NFS.

Esos servidores están conectados a través de VPN y cada NFS está montado en una carpeta entre sí (por ejemplo, SrvAla /foocarpeta a continuación está montada en SrvB: /mnt/fooy viceversa).

SrvA:/foo(Ubuntu 20.04, a.a.a.1, v.v.v.1) <-> SrvB:/bar(CentOS 8.5.2111, b.b.b.1, v.v.v.2)

LAN1: a.a.a.0/24
LAN2: b.b.b.0/24
VPN: v.v.v.0/24

Lo que necesito son Clientes en la red LAN1 para montar NFS (usando fstab) y también acceder al servidor remoto con SMB (para clientes Windows que no tienen NFS).
Por ejemplo, ClientAAtiene IP a.a.a.2y no tiene acceso al puente VPN especificado, pero quiere montar ambas /foocarpetas /bar.

Lo que he encontrado hasta ahora:

¿Es posible esta reexportación NFS? ¿Hay algún riesgo? ¿Es posible (y seguro) combinarlo con SMB? ¿O debería descartar la idea de reexportar NFS y usar sólo SMB para la carpeta "detrás de la VPN"?

Respuesta1

Según lo que he visto recientemente en la lista de correo, la reexportación NFS de montajes NFSesrespaldado por los desarrolladores de Linux NFS (incluida la reexportación de un recurso compartido v4 a clientes v3), pero querrá usar un kernel bastante reciente en la máquina "proxy"; parece v5.11 como mínimo, siendo v5.15 recomendado.

Las diversas advertencias están documentadas enhttps://linux-nfs.org/wiki/index.php/NFS_re-export.

información relacionada