
Contexte 📘
Network File System (NFS) est le protocole de partage de fichiers le plus utilisé dans les environnements Linux. Il permet à plusieurs serveurs ou stations de travail d’accéder à un même répertoire comme s’il était local. Vous avez besoin d’un serveur NFS lorsqu’il faut centraliser des données (back‑ups, dépôts de paquets, répertoires de travail) tout en conservant la performance native du réseau.

Quand l’utiliser ?
- Partage de fichiers entre serveurs d’applications dans un même VLAN.
- Stockage de sauvegardes de machines virtuelles sur un serveur dédié.
- Déploiement d’un répertoire d’installations de paquets pour plusieurs hôtes.
🔹 Étapes de mise en place
- Installer le paquet
nfs-kernel-serveret créer le répertoire à partager.sudo apt update sudo apt install -y nfs-kernel-server sudo mkdir -p /srv/nfs/share sudo chown nobody:nogroup /srv/nfs/share sudo chmod 755 /srv/nfs/share - Configurer les exports dans
/etc/exports.sudo bash -c 'cat <> /etc/exports /srv/nfs/share 192.168.10.0/24(rw,sync,no_subtree_check,no_root_squash) /srv/nfs/share 10.0.0.5(rw,sync,no_subtree_check,all_squash,anonuid=1000,anongid=1000) EOF' - Appliquer la configuration et vérifier le service.
sudo exportfs -ra sudo systemctl restart nfs-kernel-server sudo systemctl status nfs-kernel-server - Ouvrir le pare‑feu pour les ports NFS (TCP/UDP 2049) et tester depuis un client.
sudo ufw allow from 192.168.10.0/24 to any port nfs sudo ufw reload # depuis le client sudo apt install -y nfs-common sudo mount -t nfs 192.168.10.10:/srv/nfs/share /mnt - Vérifier l’accès en créant un fichier depuis le client.
touch /mnt/test.txt ls -l /mnt
⚠️ Méthode alternative
Si vous préférez gérer les exports via systemd plutôt que le fichier /etc/exports, vous pouvez créer une unité nfs-share@.service qui montera dynamiquement les répertoires définis dans /etc/nfs-exports.d/. Cette approche facilite la gestion de plusieurs exports séparés.
⚠️ Bonnes pratiques de sécurité
- Limitez les réseaux autorisés : n’autorisez que les sous‑réseaux nécessaires dans
/etc/exports. - Utilisez
root_squashouall_squashpour éviter que les clients n’agissent en root sur le serveur. - Activez le chiffrement NFSv4 avec Kerberos si vous transportez des données sensibles.
- Surveillez les logs via
/var/log/syslogoujournalctl -u nfs-kernel-server. - Appliquez les mises à jour de sécurité régulièrement avec
apt‑upgrade.
✅ Conclusion
Vous avez maintenant un serveur NFS opérationnel sous Debian 12, correctement configuré, testé et sécurisé. Ce service vous offre un moyen fiable et performant de partager des données entre vos serveurs et stations de travail. N’hésitez pas à explorer les options avancées comme NFSv4 avec Kerberos ou les exports via systemd pour une gestion plus fine.
