Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[testing] se connecter sur un NAS

10 réponses
Avatar
Gaëtan Perrier
--=-UrKsHwxIlgYyceQ5DtTD
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Bonjour,

Je me demande quelle est la meilleure fa=C3=A7on de monter un r=C3=A9pertoi=
re d'un NAS
sur debian tout en conservant la gestion des droits.
J'ai essay=C3=A9 nfs mais je me suis perdu dans les probl=C3=A8mes de mappa=
ge d'id.

A+

Ga=C3=ABtan

--=-UrKsHwxIlgYyceQ5DtTD
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit

-----BEGIN PGP SIGNATURE-----

iQEzBAABCgAdFiEEd7zcTjS9jiJYzB4MTEjQapSg6ZkFAl4XpsQACgkQTEjQapSg
6ZmarggArPkuLm0aR8A8DS09EjCHE9IDioCQJg2wVNNniRNKGHIE57x/pAy8VsDc
ielWIcxgEJmy6PizpaiV1uC7KPnpNYB4a2JXGRfPYONlL3UnWiByiyu7h0cpaokF
HTEkOtOFonMC6vnWpmK2RmEK+ILHdhgAyC4JhVjSBqTaF3WnTiaKImk0TSBSiAvC
rVL2eXCG4T3Md7vbdvNkk0KDYhdBWB6ti1TB7yer1I+oPo8qOuApDT66sv6rO8iq
4By+U+3hz/hUDTPi36DcNWBjAqq6L76d5GyrptXsEEej4Os6k3yuTz/IDnGQw+Bm
jq4SbLa1f8Z+pttWaEE++XMfEnXspA==
=t+Dv
-----END PGP SIGNATURE-----

--=-UrKsHwxIlgYyceQ5DtTD--

10 réponses

Avatar
benoit
Bonjour,
Je te suggère un montage SSH, si de plus tu utilise mysecureshell, tu
obtient une gestion aux petits oignons.
Benoit
Le 09/01/2020 à 23:18, Gaëtan Perrier a écrit :
Bonjour,
Je me demande quelle est la meilleure façon de monter un répertoire d'un NAS
sur debian tout en conservant la gestion des droits.
J'ai essayé nfs mais je me suis perdu dans les problèmes de mappage d'id.
A+
Gaëtan
Avatar
Gaëtan Perrier
--=-oZC6fbmXUBoOIvf/NeCH
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Bonjour,
Je me suis dit que SSH n'était pas le plus performant pour une connexi on en
local qui ne nécessite pas de sécurité particulière, no n ?
A+
Gaëtan
Le vendredi 10 janvier 2020 à 07:17 +0100, benoit a écrit :
Bonjour,
Je te suggère un montage SSH, si de plus tu utilise mysecureshell, t u
obtient une gestion aux petits oignons.
Benoit
Le 09/01/2020 à 23:18, Gaëtan Perrier a écrit :
Bonjour,
Je me demande quelle est la meilleure façon de monter un répe rtoire d'un
NAS
sur debian tout en conservant la gestion des droits.
J'ai essayé nfs mais je me suis perdu dans les problèmes de m appage d'id.
A+
Gaëtan


--=-oZC6fbmXUBoOIvf/NeCH
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit
-----BEGIN PGP SIGNATURE-----
iQEzBAABCgAdFiEEd7zcTjS9jiJYzB4MTEjQapSg6ZkFAl4YSccACgkQTEjQapSg
6Zn8dgf7BCA9ErW6zsohQh0/yfGT/6aZdiZ3Poze+5h+eIgue2ZzjAkIHtyGNHpK
HIKAiIjz9JXCyPqrb9uSp6Ov8AK+CnS5V2sroVBY8EuSjurezMKahEjn5lqQVlHG
F76Fav0IK8gjfh4bcTdh/VbGhJXwsABZEm3G5804e7XzNXAyIZMZFFLOnsneklIi
AI3PPhrdWRgXWTd6nVWBFCi1rjAM/ZVEN0RNtg1bfZPmIW+017iSIgGJJDRlKAsS
DZg20PjqpZhC1N+LvIHvzGmO/s77PqPoOC9lPm4nmsWceaLO+Ld7nsUSAT9KeYVq
CwFXSFrptk6vJ/1Km9eoy9qlFmTK5A= =H0vC
-----END PGP SIGNATURE-----
--=-oZC6fbmXUBoOIvf/NeCH--
Avatar
Gaëtan Perrier
--=-t8W7d+Mf5V267zMLUZIy
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Bonjour,
Mon but est de déporter une partie de mon home sur le NAS afin qu'il p uisse
être commun entre 2 PC sous Linux, donc pas de Windows dans la boucle.
Il y a d'autres données (genre photos/vidéos) qui éventuelle ment seront accéder
par d'autres systèmes pour lesquelles un montage Samba pourrait conven ir
effectivement.
Mais pour le home j'ai commencé effectivement avec Samba mais j'ai tr ès vite
rencontré des problèmes avec certains noms de fichiers/réper toires
incompatibles.
Le NAS (Synology) tourne sous Linux et le FS est btrfs.
A+
Gaëtan
Le vendredi 10 janvier 2020 à 07:48 +0100, Pierre Malard a écrit :
Bonjour,
NFS est un très bonne solution mais le tout est de savoir ce que tu entends
par « conserver la gestion des droits » ?
Ne serait-ce pas plutôt : « avoir une gestion des droits identi que depuis
un PC sous Windows et sous Unix » ou sur le NAS directement et depui s
Unix ?
Si c’est bien ça, dans ce cas, le problème n’es t pas la conservation des
droits mais d’utiliser le même protocole de partage et/ou la même
identification pour des utilisateurs différents.
Comme je le suppute la définition des droits du NAS est diffusé e via
Samba pour des partages Windows avec un mappage des UID par translation
pour éviter les mélanges d’identification. Du coup, NFS va poser problème
car rien n’indique l’identité de UID/GID et seul SMB garantira une
certaine homogénéité.
Donc, pour conclure, tout dépend de ce que tu envisage par partage …
A+
Le 9 janv. 2020 à 23:18, Gaëtan Perrier fr> a écrit :
Bonjour,
Je me demande quelle est la meilleure façon de monter un répe rtoire d'un
NAS
sur debian tout en conservant la gestion des droits.
J'ai essayé nfs mais je me suis perdu dans les problèmes de m appage d'id.
A+
Gaëtan


--=-t8W7d+Mf5V267zMLUZIy
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit
-----BEGIN PGP SIGNATURE-----
iQEyBAABCgAdFiEEd7zcTjS9jiJYzB4MTEjQapSg6ZkFAl4YTg4ACgkQTEjQapSg
6ZnnnQf3YXka7yl900kvHbFFuCPpFT9piaDpq/XmTU7sGeYVE/lkSr5jI/86YWsE
BKDXau1yYjZfKw08gY5d/GFzKfhuRO3Q2EIoel9uG9OnCVjHKM68fs3/A7k5F1EN
FV8ZNnNeGRMdmZJImBEmzjfN0akzdL/sGaiQH27g9UAv1IKinsYJDog7jT4/fgDh
yOAweLeSQzSpdMz5SK/VqL2y7UEexQyu82xTbQ6LgeLTe2UGyaUN4SbyXmO3Oi1k
Z81NpeTiGgNP3tJJ+Czud2Aqmq4hsmoBE6oP+u3cYDGEE5P0wO8IRldjQNCRkWUZ
kWvmWqs69IfhM2VVJohMNNkgIm7+
=huXC
-----END PGP SIGNATURE-----
--=-t8W7d+Mf5V267zMLUZIy--
Avatar
MAS Jean-Louis
This is a cryptographically signed message in MIME format.
--------------ms090104070800080207070908
Content-Type: text/plain; charset=utf-8
Content-Language: fr
Content-Transfer-Encoding: quoted-printable
Le 09/01/2020 à 23:18, Gaëtan Perrier a écrit :
Je me demande quelle est la meilleure façon de monter un répe rtoire d'un NAS
sur debian tout en conservant la gestion des droits.
J'ai essayé nfs mais je me suis perdu dans les problèmes de m appage d'id.

Vu que tu n'utilise (probablement) pas de système d'authentification
global comme LDAP, il faut que *chacun* de tes utilisateurs aient
strictement les mêmes uid et gid sur tous les systèmes linux qu e tu va
utiliser via nfs
Cordialement
--
Jean Louis Mas
--------------ms090104070800080207070908
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: Signature cryptographique S/MIME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 --------------ms090104070800080207070908--
Avatar
ajh-valmer
Merci de ne pas mettre un certificat dans ton mail,
car une fenêtre s'ouvre sans cesse demandant
de l'accepter ou d'annuler, et c'est pénible...
On Friday 10 January 2020 12:04:38 MAS Jean-Louis wrote:
Le 09/01/2020 à 23:18, Gaëtan Perrier a écrit :
Je me demande quelle est la meilleure façon de monter
un répertoire d'un NAS
sur debian tout en conservant la gestion des droits.
J'ai essayé nfs mais je me suis perdu dans les problèmes de m appage d'id.
Vu que tu n'utilise (probablement) pas de système d'authentification
global comme LDAP, il faut que *chacun* de tes utilisateurs aient
strictement les mêmes uid et gid sur tous les systèmes linux qu e tu va
utiliser via nfs
Avatar
Pierre Malard
--Apple-Mail=_F38556C0-3D7F-4129-BFB8-A5661A178BF7
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=utf-8
Ok,
Dans ce cas l’important est dans les UID des Linux et des droits de ceux-ci sur
le Syno. Le tout est que tes 2 PC sous Linux utilisent les mêmes utilisateurs
au sens Unix du terme soit le même UID/GID et que ton partage Syno autorise
l’écriture de cet UID.
Dans cette configuration l’important est seulement de partager ton répertoire
Syno uniquement par NFS et de monter ce répertoire sur tes PC. Soit sur le
Syno :
- Panneau de configuration / Panneau de configuration
Activer uniquement NFS et vérifier que le tag « Application des permissions
Unix par défait » soit coché dans les paramètres avancés
- Panneau de configuration / Dossier partagé
o créer un partage « toto »
o Soit en le créant soit en le sélectionnant et cliquant sur « Modifier »
- Choisir « Autorisations NFS » et ajouter les noms ou IP de tes PC (ou
tout le réseau) avec :
o Privilège : « Lecture/écriture »
o Squash : « Pas de nappage »
o Sécurité : « sys »
o Activer le mode synchrone coché
Sur ton/tes PC il te suffit de monter le répertoire « toto » avec les droits
root :
# mount <Adresse IP ou Nom DNS du Syno>:/toto /<Point de montage>
et de tester si tu peux créer un fichier ou répertoire sur ce point de
montage.
Si ça fonctionne et que tu veux que ce répertoire soit monter automatiquement
au démarrage de ton PC, ajoute simplement une ligne du genre dans
« /etc/fstab » :
<IP ou nom DNS Syno>:/toto /<Point de montage> nfs4 rw,vers=4.0,hard,proto=tcp 0 0
En fait tu peux voir les paramètres à indiquer en affichant le fichier
« /etc/mtab » une fois le montage NFS de test effectué. Mais en sachant
que beaucoup des options affichées le sont par défaut.
En espérant que cela t’aide, bonne année.
Le 10 janv. 2020 à 11:12, Gaëtan Perrier a écrit :
Bonjour,
Mon but est de déporter une partie de mon home sur le NAS afin qu'il puisse
être commun entre 2 PC sous Linux, donc pas de Windows dans la boucle.
Il y a d'autres données (genre photos/vidéos) qui éventuellement seront accéder
par d'autres systèmes pour lesquelles un montage Samba pourrait convenir
effectivement.
Mais pour le home j'ai commencé effectivement avec Samba mais j'ai très vite
rencontré des problèmes avec certains noms de fichiers/répertoires
incompatibles.
Le NAS (Synology) tourne sous Linux et le FS est btrfs.
A+
Gaëtan
Le vendredi 10 janvier 2020 à 07:48 +0100, Pierre Malard a écr it :
Bonjour,
NFS est un très bonne solution mais le tout est de savoir ce que tu entends
par « conserver la gestion des droits » ?
Ne serait-ce pas plutôt : « avoir une gestion des droits identique depuis
un PC sous Windows et sous Unix » ou sur le NAS directement et depuis
Unix ?
Si c’est bien ça, dans ce cas, le problème n’ est pas la conservation des
droits mais d’utiliser le même protocole de partage et/ou la même
identification pour des utilisateurs différents.
Comme je le suppute la définition des droits du NAS est diffusée via
Samba pour des partages Windows avec un mappage des UID par translation
pour éviter les mélanges d’identification. Du coup, NFS va poser problème
car rien n’indique l’identité de UID/GID et seul SMB garantira une
certaine homogénéité.
Donc, pour conclure, tout dépend de ce que tu envisage par partage…
A+
Le 9 janv. 2020 à 23:18, Gaëtan Perrier a écrit :
Bonjour,
Je me demande quelle est la meilleure façon de monter un répertoire d'un
NAS
sur debian tout en conservant la gestion des droits.
J'ai essayé nfs mais je me suis perdu dans les problèmes de mappage d'id.
A+
Gaëtan



--
πr
« Ce qui tombe sous le sens rebondit ailleurs »
Jacques Prévert
| _,,,---,,_
/,`.-'`' -. ;-;;,_
|,4- ) )-,_. , ( `'-'
'---''(_/--' `-'_) πr
perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. ;-;;,_: |,A- ) )-,_. , ( `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' `-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--
--Apple-Mail=_F38556C0-3D7F-4129-BFB8-A5661A178BF7
Content-Transfer-Encoding: 7bit
Content-Disposition: attachment;
filename=signature.asc
Content-Type: application/pgp-signature;
name=signature.asc
Content-Description: Message signed with OpenPGP
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.2
Comment: GPGTools - http://gpgtools.org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 [56
-----END PGP SIGNATURE-----
--Apple-Mail=_F38556C0-3D7F-4129-BFB8-A5661A178BF7--
Avatar
Pierre Malard
--Apple-Mail=_EA43DE67-0542-409E-981A-5EC526438CD9
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=utf-8
Salut,
Le 11 janv. 2020 à 13:39, Gaëtan Perrier a écrit :
Le vendredi 10 janvier 2020 à 20:42 +0100, Pierre Malard a écr it :
Ok,
Dans ce cas l’important est dans les UID des Linux et des droits de ceux-ci
sur
le Syno. Le tout est que tes 2 PC sous Linux utilisent les mêmes utilisateurs
au sens Unix du terme soit le même UID/GID et que ton partage Syno autorise
l’écriture de cet UID.

Sauf que là c'est mission quasi impossible vu que DSM crée les users en uid >
1020 et que mon user debian est en 1000 …

Cela n’a aucune importance si tu ne souhaite pas utiliser le Syno autrement que
comme un dépôts t’offrant un partage NFS à tes PC sous Linux. Je veux dire par
là que tu n’envisage pas de gérer directement tes fichiers depuis l’interface
du Syno.
Dans cette configuration l’important est seulement de partager ton répertoire
Syno uniquement par NFS et de monter ce répertoire sur tes PC. Soit sur le
Syno :
- Panneau de configuration / Panneau de configuration
Activer uniquement NFS et vérifier que le tag « Application des permissions
Unix par défait » soit coché dans les paramètres avancés

ça m'ennuie un peu de supprimer SMB complètement car j'en aurai peut-être
besoin pour d'autres partages.

Le tout est de savoir ce que tu veux. Même dans ce cas, tu peux configurer Samba
pour qu’il force l’écriture.lecture des fichiers sur un UUID/GID précis.
Au besoin tu auras simplement à spécifier ça directement sur la conf Samba du
Syno en indiquant le UID à forcer. L’OS de Synology (DSM) a l’immense avantage
d’être un vrai Unix qu’on peut aussi attaquer en SSH…
- Panneau de configuration / Dossier partagé
o créer un partage « toto »
o Soit en le créant soit en le sélectionnant et cliquant sur « Modifier »
- Choisir « Autorisations NFS » et ajouter les noms ou IP de tes PC (ou
tout le réseau) avec :
o Privilège : « Lecture/écriture »
o Squash : « Pas de nappage »
o Sécurité : « sys »
o Activer le mode synchrone coché
Sur ton/tes PC il te suffit de monter le répertoire « toto » avec les droits
root :
# mount <Adresse IP ou Nom DNS du Syno>:/toto /<Point de montage>
et de tester si tu peux créer un fichier ou répertoire sur ce point de
montage.
Si ça fonctionne et que tu veux que ce répertoire soit monter automatiquement
au démarrage de ton PC, ajoute simplement une ligne du genre dans
« /etc/fstab » :
<IP ou nom DNS Syno>:/toto /<Point de montage> nfs4 rw,vers=4.0,h
ard,proto=tcp 0 0
En fait tu peux voir les paramètres à indiquer en affichant le fichier
« /etc/mtab » une fois le montage NFS de test effectué. Mais en sachant
que beaucoup des options affichées le sont par défaut.
En espérant que cela t’aide, bonne année.

Oui ça m'aide à mieux comprendre, merci.
Gaëtan
Le 10 janv. 2020 à 11:12, Gaëtan Perrier a écrit :
Bonjour,
Mon but est de déporter une partie de mon home sur le NAS afin qu'il puisse
être commun entre 2 PC sous Linux, donc pas de Windows dans la boucle.
Il y a d'autres données (genre photos/vidéos) qui éventuellement seront
accéder
par d'autres systèmes pour lesquelles un montage Samba pourrait convenir
effectivement.
Mais pour le home j'ai commencé effectivement avec Samba mais j'ai très
vite
rencontré des problèmes avec certains noms de fichiers/répertoires
incompatibles.
Le NAS (Synology) tourne sous Linux et le FS est btrfs.
A+
Gaëtan
Le vendredi 10 janvier 2020 à 07:48 +0100, Pierre Malard a écrit :
Bonjour,
NFS est un très bonne solution mais le tout est de savoir ce que tu
entends
par « conserver la gestion des droits » ?
Ne serait-ce pas plutôt : « avoir une gestion des droits identique depuis
un PC sous Windows et sous Unix » ou sur le NAS directement et depuis
Unix ?
Si c’est bien ça, dans ce cas, le problème n’est pas la conservation des
droits mais d’utiliser le même protocole de partage et/ou la même
identification pour des utilisateurs différents.
Comme je le suppute la définition des droits du NAS est diffusée via
Samba pour des partages Windows avec un mappage des UID par translation
pour éviter les mélanges d’identification. Du coup, NFS va poser problème
car rien n’indique l’identité de UID/GID et seul SMB garantira une
certaine homogénéité.
Donc, pour conclure, tout dépend de ce que tu envisage par partage…
A+
Le 9 janv. 2020 à 23:18, Gaëtan Perrier a
écrit :
Bonjour,
Je me demande quelle est la meilleure façon de monter un répertoire
d'un
NAS
sur debian tout en conservant la gestion des droits.
J'ai essayé nfs mais je me suis perdu dans les problèmes de mappage
d'id.
A+
Gaëtan



--
πr


--
Pierre Malard
πr
« Si, comme le disait le général de Gaulle, la France n'avait pas été la
France... on peut logiquement penser que tous les français auraient été
des étrangers » ;-)
Pierre Dac
| _,,,---,,_
/,`.-'`' -. ;-;;,_
|,4- ) )-,_. , ( `'-'
'---''(_/--' `-'_) πr
perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. ;-;;,_: |,A- ) )-,_. , ( `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' `-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--
--Apple-Mail=_EA43DE67-0542-409E-981A-5EC526438CD9
Content-Transfer-Encoding: 7bit
Content-Disposition: attachment;
filename=signature.asc
Content-Type: application/pgp-signature;
name=signature.asc
Content-Description: Message signed with OpenPGP
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.2
Comment: GPGTools - http://gpgtools.org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 =Q3ZP
-----END PGP SIGNATURE-----
--Apple-Mail=_EA43DE67-0542-409E-981A-5EC526438CD9--
Avatar
Gaëtan Perrier
--=-FYyzlWH6XRtBjW1opBOS
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Le samedi 11 janvier 2020 à 21:02 +0100, Pierre Malard a écrit :
Salut,
Le 11 janv. 2020 à 13:39, Gaëtan Perrier .fr> a écrit :
Le vendredi 10 janvier 2020 à 20:42 +0100, Pierre Malard a éc rit :
> Ok,
>
> Dans ce cas l’important est dans les UID des Linux et des dro its de ceux-
> ci
> sur
> le Syno. Le tout est que tes 2 PC sous Linux utilisent les mêmes
> utilisateurs
> au sens Unix du terme soit le même UID/GID et que ton partage Sy no
> autorise
> l’écriture de cet UID.
Sauf que là c'est mission quasi impossible vu que DSM crée le s users en uid
>
1020 et que mon user debian est en 1000 …

Cela n’a aucune importance si tu ne souhaite pas utiliser le Syno autrement
que
comme un dépôts t’offrant un partage NFS à tes PC sous Linux. Je veux dire
par
là que tu n’envisage pas de gérer directement tes fichi ers depuis l’interface
du Syno.

Là j'avoue que cette dernière réponse me plonge dans un abim e de perplexité ...
:)
> Dans cette configuration l’important est seulement de partage r ton
> répertoire
> Syno uniquement par NFS et de monter ce répertoire sur tes PC. S oit sur
> le
> Syno :
> - Panneau de configuration / Panneau de configuration
> Activer uniquement NFS et vérifier que le tag « Applicatio n des
> permissions
> Unix par défait » soit coché dans les paramètres avancés
ça m'ennuie un peu de supprimer SMB complètement car j'en aur ai peut-être
besoin pour d'autres partages.

Le tout est de savoir ce que tu veux. Même dans ce cas, tu peux conf igurer
Samba
pour qu’il force l’écriture.lecture des fichiers sur un UUID/GID précis.
Au besoin tu auras simplement à spécifier ça directement s ur la conf Samba du
Syno en indiquant le UID à forcer. L’OS de Synology (DSM) a l’immense
avantage
d’être un vrai Unix qu’on peut aussi attaquer en SSH …

Ce n'est pas plutôt dans le montage côté client que l'on sp écifie ça ?
> - Panneau de configuration / Dossier partagé
> o créer un partage « toto »
> o Soit en le créant soit en le sélectionnant et cliquant su r « Modifier »
> - Choisir « Autorisations NFS » et ajouter les noms ou IP de tes PC (ou
> tout le réseau) avec :
> o Privilège : « Lecture/écriture »
> o Squash : « Pas de nappage »
> o Sécurité : « sys »
> o Activer le mode synchrone coché
>
> Sur ton/tes PC il te suffit de monter le répertoire « toto » avec les
> droits
> root :
> # mount <Adresse IP ou Nom DNS du Syno>:/toto /<Point de montage>
> et de tester si tu peux créer un fichier ou répertoire sur ce point de
> montage.
>
> Si ça fonctionne et que tu veux que ce répertoire soit mont er
> automatiquement
> au démarrage de ton PC, ajoute simplement une ligne du genre dan s
> « /etc/fstab » :
> <IP ou nom DNS Syno>:/toto /<Point de montage> nfs4 rw,vers=4
> .0,h
> ard,proto=tcp 0 0
>
> En fait tu peux voir les paramètres à indiquer en affichant le fichier
> « /etc/mtab » une fois le montage NFS de test effectué . Mais en sachant
> que beaucoup des options affichées le sont par défaut.
>
> En espérant que cela t’aide, bonne année.
Oui ça m'aide à mieux comprendre, merci.
Gaëtan
>


--=-FYyzlWH6XRtBjW1opBOS
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit
-----BEGIN PGP SIGNATURE-----
iQEzBAABCgAdFiEEd7zcTjS9jiJYzB4MTEjQapSg6ZkFAl4c+fsACgkQTEjQapSg
6ZmJdQf/fzbxap/jS86Bj7IIwvwbwlqjz1bnwJsREdW1ueft32GSYCqZ6uoTA5fu
OEuI12Q9mPOl2G9NK9QippV9NqXkKYC9n4JSTxrwEZeaEPwCQ4E+bGgC8KGfvhfB
4NWNphx90PqjMlTKu/b8qGgzuvMUirBrT+YsrqnLB9dAP33/cglRHCN6ooOEOP0F
tsRLVqiRQp6yc4ZSO7uxZcsQTkDHLtoy4YuzT8zER8Wl3QI3dGWjaWDLts49xLMk
i3prWVDt7FuFNSvRqGgBafWE8OisQG7O7R1A17kIjYvHO/Q2ujcZpoya/ltotp+5
ngqs8wWQWJw1cMPRdqW0CsVmfiH5iw= =bYvG
-----END PGP SIGNATURE-----
--=-FYyzlWH6XRtBjW1opBOS--
Avatar
Pierre Malard
--Apple-Mail=_212C3F28-CD1A-43AA-BF16-F23AC3BFA86A
Content-Type: multipart/alternative;
boundary="Apple-Mail=_16FC36AF-74E4-4E16-9E8D-F767EC62470D"
--Apple-Mail=_16FC36AF-74E4-4E16-9E8D-F767EC62470D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=utf-8
Le 14 janv. 2020 à 00:15, Gaëtan Perrier a écrit :
Le samedi 11 janvier 2020 à 21:02 +0100, Pierre Malard a écrit :
Salut,
Le 11 janv. 2020 à 13:39, Gaëtan Perrier a écrit :
Le vendredi 10 janvier 2020 à 20:42 +0100, Pierre Malard a écrit :
Ok,
Dans ce cas l’important est dans les UID des Linux et des droits de ceux-
ci
sur
le Syno. Le tout est que tes 2 PC sous Linux utilisent les mêmes
utilisateurs
au sens Unix du terme soit le même UID/GID et que ton partage Syno
autorise
l’écriture de cet UID.

Sauf que là c'est mission quasi impossible vu que DSM crée les users en uid

1020 et que mon user debian est en 1000 …

Cela n’a aucune importance si tu ne souhaite pas utiliser le Syno autrement
que
comme un dépôts t’offrant un partage NFS à tes PC sous Linux. Je veux dire
par
là que tu n’envisage pas de gérer directement tes fichiers depuis l’interface
du Syno.

Là j'avoue que cette dernière réponse me plonge dans un abime de perplexité ...
:)
Dans cette configuration l’important est seulement de partager ton
répertoire
Syno uniquement par NFS et de monter ce répertoire sur tes PC. Soit sur
le
Syno :
- Panneau de configuration / Panneau de configuration
Activer uniquement NFS et vérifier que le tag « Application des
permissions
Unix par défait » soit coché dans les paramètres avancés

ça m'ennuie un peu de supprimer SMB complètement car j'en aurai peut-être
besoin pour d'autres partages.

Le tout est de savoir ce que tu veux. Même dans ce cas, tu peux configurer
Samba
pour qu’il force l’écriture.lecture des fichiers sur un UUID/GID précis.
Au besoin tu auras simplement à spécifier ça directement sur la conf Samba du
Syno en indiquant le UID à forcer. L’OS de Synology (DSM) a l’immense
avantage
d’être un vrai Unix qu’on peut aussi attaquer en SSH…

Ce n'est pas plutôt dans le montage côté client que l'on spécifie ça ?

Avec Samba on peut, du côté serveur, forcer les droits des écritures « force user/group »
et/ou les droits de lecture « create mask » /« directory mask », … De ce côté Samba est
assez riche.
- Panneau de configuration / Dossier partagé
o créer un partage « toto »
o Soit en le créant soit en le sélectionnant et cliquant sur « Modifier »
- Choisir « Autorisations NFS » et ajouter les noms ou IP de tes PC (ou
tout le réseau) avec :
o Privilège : « Lecture/écriture »
o Squash : « Pas de nappage »
o Sécurité : « sys »
o Activer le mode synchrone coché
Sur ton/tes PC il te suffit de monter le répertoire « toto » avec les
droits
root :
# mount <Adresse IP ou Nom DNS du Syno>:/toto /<Point de montage>
et de tester si tu peux créer un fichier ou répertoire sur ce point de
montage.
Si ça fonctionne et que tu veux que ce répertoire soit monter
automatiquement
au démarrage de ton PC, ajoute simplement une ligne du genre dans
« /etc/fstab » :
<IP ou nom DNS Syno>:/toto /<Point de montage> nfs4 rw,vers=4
.0,h
ard,proto=tcp 0 0
En fait tu peux voir les paramètres à indiquer en affichant le fichier
« /etc/mtab » une fois le montage NFS de test effectué . Mais en sachant
que beaucoup des options affichées le sont par défaut.
En espérant que cela t’aide, bonne année.

Oui ça m'aide à mieux comprendre, merci.
Gaëtan



--
πr
« La liberté de la presse ne s'use que lorsqu'on ne s'en sert pas ! »
Slogan du "Canard enchaîné"
| _,,,---,,_
/,`.-'`' -. ;-;;,_
|,4- ) )-,_. , ( `'-'
'---''(_/--' `-'_) πr
perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. ;-;;,_: |,A- ) )-,_. , ( `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' `-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--
--Apple-Mail=_16FC36AF-74E4-4E16-9E8D-F767EC62470D
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
charset=utf-8
<html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><br class=""><div><br class=""><blockquote type="cite" class=""><div class="">Le 14 janv. 2020 à 00:15, Gaëtan Perrier &lt;<a href="mailto:" class=""></a>&gt; a écrit :</div><br class="Apple-interchange-newline"><div class=""><span style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">Le samedi 11 janvier 2020 à 21:02 +0100, Pierre Malard a écrit :</span><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><blockquote type="cite" style="font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px; text-decoration: none;" class="">Salut,<br class=""><br class=""><blockquote type="cite" class="">Le 11 janv. 2020 à 13:39, Gaëtan Perrier &lt;<a href="mailto:" class=""></a>&gt; a écrit :<br class=""><br class="">Le vendredi 10 janvier 2020 à 20:42 +0100, Pierre Malard a écrit :<br class=""><blockquote type="cite" class="">Ok,<br class=""><br class="">Dans ce cas l’importan t est dans les UID des Linux et des droits de ceux-<br class="">ci<br class="">sur<br class="">le Syno. Le tout est que tes 2 PC sous Linux utilisent les mêmes<br class="">utilisateurs<br class="">au sens Unix du terme soit le même UID/GID et que ton partage Syno<br class="">autorise<br class="">l’écriture de cet UID.<br class=""><br class="">Sauf que là c'est mission quasi impossible vu que DSM crée les users en uid<br class=""><blockquote type="cite" class=""><br class="">1020 et que mon user debian est en 1000 …< br class=""><br class="">Cela n’a aucune importance si tu ne souhaite pas utiliser le Syno autrement<br class="">que<br class="">comme un dépôts t’offrant un partage NFS à tes PC sous Linux. Je veux dire<br class="">par<br class="">là que tu n’envisage pas de gérer directement tes fichiers depuis l’interface<br class="">du Syno.<br class=""><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><span style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">Là j'avoue que cette dernière réponse me plonge dans un abime de perplexité ...</span><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><span style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">:)</span><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><blockquote type="cite" style="font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><br class=""><blockquote type="cite" class=""><blockquote type="cite" class="">Dans cette configuration l’important est seulement de partager ton<br class="">répertoire<br class="">Syno uniquement par NFS et de monter ce répertoire sur tes PC. Soit sur<br class="">le<br class="">Syno :<br class="">- Panneau de configuration / Panneau de configuration<br class="">Activer uniquement NFS et vérifier que le tag « Application des<br class="">permissions<br class="">Unix par défait » soit coché dans les paramètres avancés<br class=""><br class="">ça m'ennuie un peu de supprimer SMB complètement car j'en aurai peut-être<br class="">besoin pour d'autres partages.<br class=""><br class="">Le tout est de savoir ce que tu veux. Même dans ce cas, tu peux configurer<br class="">Samba<br class="">pour qu’il force l’écriture.lecture des fichiers sur un UUID/GID précis.<br class="">Au besoin tu auras simplement à spécifier ça directement sur la conf Samba du<br class="">Syno en indiquant le UID à forcer. L’OS de Synology (DSM) a l’immense<br class="">avantage<br class="">d’être un vrai Unix qu’on peut aussi attaquer en SSH…<br class=""><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><span style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; float: none; display: inline !important;" class="">Ce n'est pas plutôt dans le montage côté client que l'on spécifie ça ?</span><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""></div><div><br class=""></div><div>Avec Samba on peut, du côté serveur, forcer les droits des écritures «&nbsp;force user/group&nbsp;»&nbsp;</div><div>et/ou les droits de lecture «&nbsp;create mask&nbsp;» /«&nbsp;directory mask&nbsp;» , … De ce côté Samba est</div><div>assez riche.</div><br class=""><blockquote type="cite" class=""><div class=""><br style="caret-color: rgb(0, 0, 0); font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><blockquote type="cite" style="font-family: Menlo-Regular; font-size: 11px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px; text-decoration: none;" class=""><br class=""><blockquote type="cite" class=""><blockquote type="cite" class="">- Panneau de configuration / Dossier partagé<br class="">o créer un partage « toto »<br class="">o Soit en le créant soit en le sélectionnant et cliquant sur « Modifier »<br class="">&nbsp;- Choisir « Autorisations NFS » et ajouter les noms ou IP de tes PC (ou<br class="">&nbsp;&nbsp;&nbsp;tout le réseau) avec :<br class="">&nbsp;&nbsp;&nbsp;o Privilège : « Lecture/écritu re »<br class="">&nbsp;&nbsp;&nbsp;o Squash : « Pas de nappage »<br class="">&nbsp;&nbsp;&nbsp;o Sécurité : « sys »<br class="">&nbsp;&nbsp;&nbsp;o Activer le mode synchrone coché<br class=""><br class="">Sur ton/tes PC il te suffit de monter le répertoire « toto » avec les<br class="">droits<br class="">root :<br class=""># mount &lt;Adresse IP ou Nom DNS du Syno&gt;:/toto /&lt;Point de montage&gt;<br class="">et de tester si tu peux créer un fichier ou répertoire sur ce point de<br class="">montage.<br class=""><br class="">Si ça fonctionne et que tu veux que ce répertoire soit monter<br class="">automatiquement<br class="">au démarrage de ton PC, ajoute simplement une ligne du genre dans<br class="">« /etc/fstab » :<br class="">&lt;IP ou nom DNS Syno&gt;:/toto<span class="Apple-tab-span" style="white-space: pre;"> </span>/&lt;Point de montage&gt;<span class="Apple-tab-span" style="white-space: pre;"> </span>nfs4<span class="Apple-tab-span" style="white-space: pre;"> </span>rw,vers=4<br class="">.0,h<br class="">ard,proto=tcp<span class="Apple-tab-span" style="white-space: pre;"> </span>0<span class="Apple-tab-span" style="white-space: pre;"> </span>0<br class=""><br class="">En fait tu peux voir les paramètres à indiquer en affichant le fichier<br class="">« /etc/mtab » une fois le montage NFS de test effectué. Mais en sachant<br class="">que beaucoup des options affichées le sont par défaut.<br class=""><br class="">En espérant que cela t’aide, bonne année.<br class=""><br class="">Oui ça m'aide à mieux comprendre, merci.<br class=""><br class="">Gaëtan</div></div>< br class=""><div class="">
<div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">--&nbsp;</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class=""><div style="margin: 0px;" class="">πr</div><div class=""><br class=""></div></div><div style="margin: 0px; font-family: Times;" class="">&nbsp; &nbsp;«<span class="Apple-converted-space">&nbsp;</span><i class="">La liberté de la presse ne s'use que lorsqu'on ne s'en sert pas !&nbsp;</i>»</div><div style="margin: 0px; font-family: Times;" class="">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Slogan du "Canard enchaîné"</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">&nbsp;&nbsp;&nbsp;|&nbsp; &nbsp; &nbsp;&nbsp;_,,,---,,_</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">&nbsp;&nbsp;&nbsp;/,`.-'`'&nbsp; &nbsp;&nbsp;-.&nbsp;&nbsp;;-;;,_</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">&nbsp;&nbsp;|,4-&nbsp;&nbsp;) )-,_. , (&nbsp;&nbsp;`'-'</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">&nbsp;'---''(_/--'&nbsp;&nbsp;`-'_) &nbsp; πr</div><div style="margin: 0px; font-size: 10px; font-family: Courier; min-height: 12px;" class=""><br class=""></div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. &nbsp;;-;;,_: &nbsp;|,A- &nbsp;) )-,_. , ( &nbsp;`'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' &nbsp;`-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">- --&gt; Ce message n’engage que son auteur &lt;--</div></div></div>
</div>
<br class=""></body></html>
--Apple-Mail=_16FC36AF-74E4-4E16-9E8D-F767EC62470D--
--Apple-Mail=_212C3F28-CD1A-43AA-BF16-F23AC3BFA86A
Content-Transfer-Encoding: 7bit
Content-Disposition: attachment;
filename=signature.asc
Content-Type: application/pgp-signature;
name=signature.asc
Content-Description: Message signed with OpenPGP
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.2
Comment: GPGTools - http://gpgtools.org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 =ZZ7Q
-----END PGP SIGNATURE-----
--Apple-Mail=_212C3F28-CD1A-43AA-BF16-F23AC3BFA86A--
Avatar
Pierre Malard
--Apple-Mail=_18819710-91DA-4070-AA81-9A32FFBEF64B
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=utf-8
Salut,
C’est étrange, as-tu bien indiqué l’IP du PC dans les « Autorisations NFS » ?
Peut être une piste : il n’est pas forcément utile de tout spécifier au montage
sur le PC cible. Ça peut même être bloquant si l’op tion indiquée n’est pas
bonne, un simple :
% sudo mount nas_gpe:/<Partage NAS> /<Pt de montage local complet>
est plus indiqué.
Autre chose, ton nom de partage semble être « homes ». Est-ce bien le nom de
partage que tu as donné sur le Syno ou est-ce un nom généri que correspondant
aux home dir des users du Syno ?
Que donne le résultat d’un « sudo mount | grep gpe_home » sur ton PC ?
Si tu as activé l’accès SSH sur ton Syno, que donne le résultat de la
commande suivante :
% ssh
Password: <Mot de passe « admin » du Syno>
# exportfs
Chez nous, ce genre de partage fonctionne parfaitement.
Le 14 janv. 2020 à 00:24, Gaëtan Perrier a écrit :
Le vendredi 10 janvier 2020 à 20:42 +0100, Pierre Malard a écr it :
Ok,
Dans ce cas l’important est dans les UID des Linux et des droits de ceux-ci
sur
le Syno. Le tout est que tes 2 PC sous Linux utilisent les mêmes utilisateurs
au sens Unix du terme soit le même UID/GID et que ton partage Syno autorise
l’écriture de cet UID.
Dans cette configuration l’important est seulement de partager ton répertoire
Syno uniquement par NFS et de monter ce répertoire sur tes PC. Soit sur le
Syno :
- Panneau de configuration / Panneau de configuration
Activer uniquement NFS et vérifier que le tag « Application des permissions
Unix par défait » soit coché dans les paramètres avancés
- Panneau de configuration / Dossier partagé
o créer un partage « toto »
o Soit en le créant soit en le sélectionnant et cliquant sur « Modifier »
- Choisir « Autorisations NFS » et ajouter les noms ou IP de tes PC (ou
tout le réseau) avec :
o Privilège : « Lecture/écriture »
o Squash : « Pas de nappage »
o Sécurité : « sys »
o Activer le mode synchrone coché
Sur ton/tes PC il te suffit de monter le répertoire « toto » avec les droits
root :
# mount <Adresse IP ou Nom DNS du Syno>:/toto /<Point de montage>
et de tester si tu peux créer un fichier ou répertoire sur ce point de
montage.

ça, ça ne fonctionne pas. Le montage se fait mais l'accès est interdit.
sudo mount -o vers=4 -t nfs nas_gpe.local:/volume1/homes/gpe nas_gpe_home/
[sudo] Mot de passe de gpe :
:~$ cd nas_gpe_home/
-bash: cd: nas_gpe_home/: Permission non accordée
Ce qui est logique car l'uid n'est pas bon:
~$ ll -d nas_gpe_home
drwx------ 1 1027 users 0 janv. 9 23:36 nas_gpe_home
A+
Gaëtan

--
πr
« Je n'ai jamais séparé la République des idée s de justice sociale,
sans laquelle elle n'est qu'un mot »
Jean Jaures - 1887
| _,,,---,,_
/,`.-'`' -. ;-;;,_
|,4- ) )-,_. , ( `'-'
'---''(_/--' `-'_) πr
perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. ;-;;,_: |,A- ) )-,_. , ( `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' `-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--
--Apple-Mail=_18819710-91DA-4070-AA81-9A32FFBEF64B
Content-Transfer-Encoding: 7bit
Content-Disposition: attachment;
filename=signature.asc
Content-Type: application/pgp-signature;
name=signature.asc
Content-Description: Message signed with OpenPGP
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.2
Comment: GPGTools - http://gpgtools.org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 =lZl0
-----END PGP SIGNATURE-----
--Apple-Mail=_18819710-91DA-4070-AA81-9A32FFBEF64B--