Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
British
Зарегистрирован: 27.07.2004 Сообщения: 28
|
Добавлено: Чт Июл 28 2005 21:01 Заголовок сообщения: Linux DHCPd + Windows DDNS = impossible? |
|
|
Возможно ли заставить клиентов DHCP на Линухе регистрить ресурс-рекорды в винде - Dynamic DNS ? _________________ British |
|
Вернуться к началу |
|
|
4u3u
Зарегистрирован: 24.01.2003 Сообщения: 997 Откуда: Moscow
|
|
Вернуться к началу |
|
|
British
Зарегистрирован: 27.07.2004 Сообщения: 28
|
Добавлено: Чт Июл 28 2005 21:41 Заголовок сообщения: |
|
|
Да, требуется именно DHCP на Линуксе, который будет добавлять записи в виндовый DNS.
Есть такая опция в DHCPD.CONF
ddns-updates on;
ddns-domainname "mynet.lan";
ddns-rev-domainname "in-addr.arpa";
option domain-name "mynet.lan";
key mykey {
algorithm hmac-md5;
secret "IriCelUSbPMypSjImBsiTHMauOumRPMkdBjoxVINAx0vxJZNRKGWzFCKibad";
}; // но это для Bind
В свою очередь в Win есть опция в настройках
DNS dynamic updates registration credentials и там можно указать пароль (может, сюда как раз можно вбить тот shared secret??)
Решил постить сюда, т.к. здесь чаще народ смотрит, ну и в общем-то касается винды боком _________________ British |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Июл 28 2005 22:52 Заголовок сообщения: |
|
|
DHCP на Линуксе не может обновлять записи в виндузовом DNS.
И я очень не рекомендую это делать!
Записи DNS реплицируются вместе в записями Active Directory. И DNS-зоны с типом AD Integrated могут обновляться только безопасным способок, который Линукс не поддерживает. Там все густо замешано на Kerberos.
Можно на Линуксе завести зону DNS, аналогичную виндузовой. Не забыть про параметр notify yes; !!!
bind должен быть версии 9.Х. Лучше 9.2.Х и выше.
Виндузовый DNS настроить как вторичный для этой зоны. Первичный будет Линукс. На клиентах в качестве первого сервера указать Windows-DNS, а потом Линукс. Можете Линукс и не указывать.
Я, если честно, не вижу особого смысла держать DHCP на Линуксе, если развернута Active Directory. Разве что не позволяют религиозные соображения... |
|
Вернуться к началу |
|
|
British
Зарегистрирован: 27.07.2004 Сообщения: 28
|
Добавлено: Пт Июл 29 2005 07:02 Заголовок сообщения: |
|
|
[quote="and3008"]DHCP на Линуксе не может обновлять записи в виндузовом DNS.
И я очень не рекомендую это делать!
Записи DNS реплицируются вместе в записями Active Directory. И DNS-зоны с типом AD Integrated могут обновляться только безопасным способок, который Линукс не поддерживает. Там все густо замешано на Kerberos.
ммм.. что значит Линукс НЕ МОЖЕТ, но вы всё-таки не рекомендуете этого делать? Так может или нет??!!
DNS реплицируется вместе с AD, только если Integrated.
В общем-то исторически сложилось так, что DHCP был на Linux (хотя ПОЧТИ ВСЕ остальное - на винде, кроме RAS) и в принципе мы стремимся перейти на винду, но остались, видимо, какие-то пережитки...
На Линуксе хотелось сделать 2 DHCP - один работает, другой загашен и просто стягивает с первого файл с лизами и конф на случай падения первого. Я так понимаю, что можно и в винде сделать парочку серверов: один включить, а второй будет файлы из %system32%\DHCP\Backup перетягивать. ??
Я ведь прав? Так? _________________ British |
|
Вернуться к началу |
|
|
4u3u
Зарегистрирован: 24.01.2003 Сообщения: 997 Откуда: Moscow
|
Добавлено: Пт Июл 29 2005 10:14 Заголовок сообщения: |
|
|
British писал(а): | Я так понимаю, что можно и в винде сделать парочку серверов: один включить, а второй будет файлы из %system32%\DHCP\Backup перетягивать. ??
Я ведь прав? Так? |
Тогда уж правильнее
netsh dhcp export dhcpdb.txt all
netsh dhcp import dhcpdb.txt all
Справка по командам:
Start > Run > hh ms-its:%systemroot%\Help\ntcmds.chm::/netsh_dhcp.htm |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Июл 29 2005 13:58 Заголовок сообщения: |
|
|
Вот блин... Люди делают решение, используют разные компоненты, сталкиваются с глюками, ищут ответы.
А когда им говоришь, мол "неверным путем идете товарищи!", тогда они начинают цепляться за слова.
DHCP работающий на Линуксе не может обновлять записи в DNS, который работает под управлением Windows.
Не может. Но можно сделать ход конем и добиться того же самого, если подойти к этой задаче с другой стороны. Я про этот самый ход и рассказал. |
|
Вернуться к началу |
|
|
|