2 octobre 2026

Mise en place d’un serveur NFS sous Debian 12 et export d’un répertoire partagé

Mise en place d’un serveur NFS sous Debian 12 et export d’un répertoire partagélinux
Photo: Quang Nguyen Vinh / Pexels
🖥️ Illustration
root@debian-nfs:~$
sudo apt update

Hit:1 http://deb.debian.org/debian bullseye InRelease

sudo apt install -y nfs-kernel-server

Reading package lists… Done

Building dependency tree

sudo mkdir -p /srv/nfs/share

sudo chown nobody:nogroup /srv/nfs/share

sudo chmod 755 /srv/nfs/share

sudo exportfs -ra

exporting *:/srv/nfs/share

sudo systemctl restart nfs-kernel-server

[ OK ] Restarted NFS server daemon.

Contexte 📘

Network File System (NFS) est le protocole de partage de fichiers le plus utilisé dans les environnements Linux. Il permet à plusieurs serveurs ou stations de travail d’accéder à un même répertoire comme s’il était local. Vous avez besoin d’un serveur NFS lorsqu’il faut centraliser des données (back‑ups, dépôts de paquets, répertoires de travail) tout en conservant la performance native du réseau.

Debian NFS serveurlinux
Photo: panumas nikhomkhai / Pexels

Quand l’utiliser ?

  • Partage de fichiers entre serveurs d’applications dans un même VLAN.
  • Stockage de sauvegardes de machines virtuelles sur un serveur dédié.
  • Déploiement d’un répertoire d’installations de paquets pour plusieurs hôtes.

🔹 Étapes de mise en place

  1. Installer le paquet nfs-kernel-server et créer le répertoire à partager.
    sudo apt update  
    sudo apt install -y nfs-kernel-server  
    sudo mkdir -p /srv/nfs/share  
    sudo chown nobody:nogroup /srv/nfs/share  
    sudo chmod 755 /srv/nfs/share
  2. Configurer les exports dans /etc/exports.
    sudo bash -c 'cat <> /etc/exports
    /srv/nfs/share 192.168.10.0/24(rw,sync,no_subtree_check,no_root_squash)
    /srv/nfs/share 10.0.0.5(rw,sync,no_subtree_check,all_squash,anonuid=1000,anongid=1000)
    EOF'
  3. Appliquer la configuration et vérifier le service.
    sudo exportfs -ra  
    sudo systemctl restart nfs-kernel-server  
    sudo systemctl status nfs-kernel-server
  4. Ouvrir le pare‑feu pour les ports NFS (TCP/UDP 2049) et tester depuis un client.
    sudo ufw allow from 192.168.10.0/24 to any port nfs  
    sudo ufw reload  
    # depuis le client
    sudo apt install -y nfs-common  
    sudo mount -t nfs 192.168.10.10:/srv/nfs/share /mnt
  5. Vérifier l’accès en créant un fichier depuis le client.
    touch /mnt/test.txt  
    ls -l /mnt

⚠️ Méthode alternative

Si vous préférez gérer les exports via systemd plutôt que le fichier /etc/exports, vous pouvez créer une unité nfs-share@.service qui montera dynamiquement les répertoires définis dans /etc/nfs-exports.d/. Cette approche facilite la gestion de plusieurs exports séparés.

⚠️ Bonnes pratiques de sécurité

  • Limitez les réseaux autorisés : n’autorisez que les sous‑réseaux nécessaires dans /etc/exports.
  • Utilisez root_squash ou all_squash pour éviter que les clients n’agissent en root sur le serveur.
  • Activez le chiffrement NFSv4 avec Kerberos si vous transportez des données sensibles.
  • Surveillez les logs via /var/log/syslog ou journalctl -u nfs-kernel-server.
  • Appliquez les mises à jour de sécurité régulièrement avec apt‑upgrade.

✅ Conclusion

Vous avez maintenant un serveur NFS opérationnel sous Debian 12, correctement configuré, testé et sécurisé. Ce service vous offre un moyen fiable et performant de partager des données entre vos serveurs et stations de travail. N’hésitez pas à explorer les options avancées comme NFSv4 avec Kerberos ou les exports via systemd pour une gestion plus fine.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *