<br><br><div class="gmail_quote">On Fri, Mar 5, 2010 at 2:07 PM, Jeff Karpinski <span dir="ltr"><<a href="mailto:jeff@3d0g.net">jeff@3d0g.net</a>></span> wrote:<br><div><br></div><div> </div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

<div style="word-wrap:break-word"><div>A good solution for security is to define the clustered NFS service on a "private" non-routed network and give the VMs a new interface in that network. Then the NFS won't even be visible outside the cluster. Also keeps that traffic off your physical networks.</div>

</div><br>--<br><br></blockquote><div><br></div><div><br></div><div>Thanx Jeff, this is probably a good idea. But, I'm just thinking, how about allowing the end users access to their exports from the internet? </div>
<div>
<br></div><div>We have a lot of virtual private server (VPS) clients, and I'm thinking that it could be beneficial for the clients to access their NFS exports directly, for whatever purpose?  Or would this pose a serious security problem?</div>

</div><br>-- <br>Kind Regards<br>Rudi Ahlers<br>SoftDux<br><br>Website: <a href="http://www.SoftDux.com">http://www.SoftDux.com</a><br>Technical Blog: <a href="http://Blog.SoftDux.com">http://Blog.SoftDux.com</a><br>Office: 087 805 9573<br>

Cell: 082 554 7532<br>