You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

两台Ubuntu主机间高效安全的目录共享方案选型及配置指引

两台Ubuntu主机间高效安全的目录共享方案选型及配置指引

嗨,针对你在两台同网络Ubuntu主机间共享目录的需求,结合你看重的高效性和安全性,我来给你梳理下当前最实用的方案,还有一步一步的配置指南:

一、方案选型分析

你提到觉得NFS“老旧不安全”,其实这是对旧版本(比如NFSv3)的刻板印象啦,现在的NFSv4.2已经是非常成熟且安全的方案,而且作为Linux原生的共享协议,在同系统间的性能是最优的。另外还有两个备选:

  • Samba:你已经在用它连Windows,其实也可以无缝用于Linux间共享,优势是跨平台兼容性强,不过纯Linux场景下性能略逊于NFS;
  • SSHFS:基于SSH的轻量共享,优点是无需额外配置服务端,安全性依赖SSH,但性能不如前两者,适合小文件或临时共享。

综合你的需求,优先推荐NFSv4.2,下面是详细配置步骤:

二、NFSv4.2 配置指南

1. 服务端(共享目录的主机)操作

首先安装NFS服务包:

sudo apt update
sudo apt install nfs-kernel-server

创建要共享的目录(比如/home/yourname/shared-folder),设置合适的权限:

mkdir -p /home/yourname/shared-folder
sudo chown nobody:nogroup /home/yourname/shared-folder
sudo chmod 777 /home/yourname/shared-folder
# 如果你需要更严格的权限,可以根据实际用户组调整,比如只允许特定用户访问

编辑NFS配置文件/etc/exports,添加共享规则(替换成你的客户端IP或网段,比如192.168.1.0/24允许整个局域网,或者指定单个IP192.168.1.100):

sudo nano /etc/exports
# 添加以下内容,注意替换路径和客户端地址
/home/yourname/shared-folder 192.168.1.0/24(rw,sync,no_subtree_check,secure)

参数说明:

  • rw:读写权限
  • sync:确保数据同步写入磁盘,提升可靠性
  • no_subtree_check:关闭子目录检查,提升性能
  • secure:要求请求来自低于1024的端口,增强安全性

生效配置并重启服务:

sudo exportfs -a
sudo systemctl restart nfs-kernel-server

配置防火墙允许NFS流量:

sudo ufw allow from 192.168.1.0/24 to any port nfs
sudo ufw reload

2. 客户端(访问共享的主机)操作

安装NFS客户端工具:

sudo apt update
sudo apt install nfs-common

创建挂载目录:

mkdir -p /mnt/ubuntu-shared

挂载共享目录(替换成服务端IP和共享路径):

sudo mount 192.168.1.50:/home/yourname/shared-folder /mnt/ubuntu-shared

如果需要开机自动挂载,编辑/etc/fstab文件:

sudo nano /etc/fstab
# 添加以下内容
192.168.1.50:/home/yourname/shared-folder /mnt/ubuntu-shared nfs defaults 0 0

验证挂载是否成功:

df -h
# 能看到/mnt/ubuntu-shared的挂载记录就说明成功了

三、可选:复用Samba实现Linux间共享

如果你想直接复用已有的Samba配置,也可以这么做:

1. 服务端(已有Samba的主机)

编辑Samba配置文件/etc/samba/smb.conf,添加针对Linux用户的共享规则:

sudo nano /etc/samba/smb.conf
# 在文件末尾添加
[ubuntu-share]
   path = /home/yourname/shared-folder
   valid users = yourusername
   read only = no
   create mask = 0775
   directory mask = 0775

给Samba用户设置密码(需要是系统已存在的用户):

sudo smbpasswd -a yourusername

重启Samba服务:

sudo systemctl restart smbd

2. 客户端操作

安装Samba客户端:

sudo apt install smbclient cifs-utils

挂载共享目录:

sudo mount -t cifs //192.168.1.50/ubuntu-share /mnt/samba-shared -o username=yourusername,password=yourpassword

同样可以添加到/etc/fstab实现开机自动挂载(建议把密码存到安全文件里,避免明文)。

四、总结

  • 纯Linux主机间共享,追求最高性能和原生支持:选NFSv4.2
  • 需要兼顾Windows和Linux跨平台共享:复用你已有的Samba配置更省心

备注:内容来源于stack exchange,提问作者chribonn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 07:33:03