LINUX.ORG.RU
решено ФорумAdmin

ISCSI CHAP authentication


0

1

Добрый день,

надо мне к одному серверу зацепить два iSCSI-раздела.

Как это сделать, если оба с CHAP, но логины/пароли разные?

В /etc/iscsi/iscsid.conf параметр node.session.auth.username один на всех, вроде как глобальный, и раздельных настроек для каждой цели не видно.

В процессе гугления создалось впечатление, что всем пофиг, никто этим не пользуется и вообще оно не нужно... Может, я что-то не так делаю и как-то по-другому можно, красивее?

Debian Squeeze, open-iscsi 2.0.871.

★★★★★
Ответ на: комментарий от muon

Чап авторизация не даст тебе шифрование траффика, только разрешит доступ конкретному инициатору. Если нужно шифрование, то да - openvpn/ipsec, если просто контроль доступа - вырубить нафиг чап и ограничить доступ в файрволе.

blind_oracle ★★★★★
()

Да там все просто - делаешь дискавери, у тебя в соответсвии с обнаруженными таргетами формируется каталог /etc/iscsi/nodes
Там лежат конфиги на все обнаруженные ноды. Редактируешь в каждом конфиге логин-пароль, делаешь iscsiadm -m node -T <нужная нода> и все ок

frankincent
()
Ответ на: комментарий от frankincent

Действительно, просто :) В RHEL этот каталог лежал в /var, я и не думал, что там обычные файлы настроек.

Спасибо!

muon ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.