Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Макс
Зарегистрирован: 29.06.2002 Сообщения: 69
|
Добавлено: Пт Янв 18 2002 14:29 Заголовок сообщения: DDNS и windows2000 |
|
|
Работа в windows2000 и windows XP по протоколу DDNS организована согласно рекомендациям RFS 2136 или Microsoft использует какое-нибудь свое "нововведение".
Необходимо для понимания работы BIND 9.1.3 с microsoftom.
Если у кого есть такая инфа посодействуйте. Спасибо. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Янв 18 2002 17:23 Заголовок сообщения: А как же! |
|
|
Например обновление DNS возможно с раб.станций. Но с аутентификацией через Керберос. А Керберос от дяди Билла не совместим со все другими реализациями Кербероса. Вот такой он сволочной это выньдовс.
Выход есть. BIND 9.Х поддерживает SRV-записи и динамическое обновление. Но не по микрософтовски, а немного по другому. В доке написано как. Если брать BIND 9.X и DHCP 3.X от ISC, то все будет работать.
Где-то на сайте linuxmagazine я видел обширную доку админа из Verisign. В доке написано как на BIND-е сделать DDNS и интеграцию с Active Directory.
Так что все слова про исключительность DDNS от дяди Билла - наглое вранье. Его можно легко заменить на BIND.
Я такое сделал. Работает. Даже Win9X регистрируется в DNS. А в DNS от дяди Билла могут регистрироваться только Win2000/XP. Я использую BIND 9.2 и DHCP 3.0 |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Сб Янв 19 2002 16:09 Заголовок сообщения: BIND + Samba |
|
|
Недавно перечитывал документацию по Samba. Много думал. Нашел опцию 'wins hook' - позволяет запускать внешний скрипт при регистрации машины в WINS. Написано, что это для DDNS - в принципе, можно по приходу сообщения пропарсить файл с DNS-зоной, а затем послать SIGHUP Name-демону.
Только весь этот DDNS выебенного яйца не стОит - система DNS не расчитана на частое обновление, так что глюки вне локальной сетИ гарантированы. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Янв 19 2002 17:03 Заголовок сообщения: Позволю себе не согласится (+) |
|
|
wins hook - штука может и хорошая, но это частное решение. Будет работать если только стоит Самба и на ней поднят WINS. Да еще и скрипт писать надо.
А связка DHCP+BIND работает довольно отлажено. Когда клиент запрашивает адрес, то DHCP сам его прописывает в DNS. И сам же удаляет когда время жизни истекло. "Сам удаляет" - это не надо воспринимать буквально. DHCP создает специальный шифрованный канал с BIND. И обращается к нему с просьбочкой поправить такую зону. Если админ настроил BIND на разрешение такой операции, то все случится. BIND сам внесет или удалит запись и увеличит серийный номер.
Там все очень умно сделано. В одном файле могут быть и статические записи и динамические.
Это ИМХО более правильный вариант, чем wins hook. В версии 2.3 эту опцию могут вообще удалить... |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Вс Янв 20 2002 16:45 Заголовок сообщения: Я не понял, зачем нужна связка DHCP+BIND |
|
|
Не проще ли прописать DNS-зону статически, а не дергать ее по событиям DHCP?
Конкретно: откуда DHCP-сервер знает, какое доменное имя соответствует выданному IP-адресу? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Янв 20 2002 19:12 Заголовок сообщения: Надо, если кол-во компов в сети более 100 (+) |
|
|
Согласись, что вести статику на более 100 компов весьма не легкое занятие. Значит нужен DHCP.
DHCP знает доменное имя. Как? Дык в описании пула адресов задается. Там же задается и реверсная зона и еще всякие разные параметры.
Динамический DNS нужен для нормальной работы Win2000. Теперь тамошний "обозреватель сети" лезет сперва в DNS.
Вопрос был про интеграцию BIND и Win2000. Можно долго флеймить что лучше "динамика" или "статика". После чтения док я могу сказать: А мне по фигу. Могу сделать и так и эдак. |
|
Вернуться к началу |
|
|
яяя Гость
|
Добавлено: Вс Янв 20 2002 19:15 Заголовок сообщения: ????? |
|
|
Динамический DNS нужен для нормальной работы Win2000. Теперь тамошний "обозреватель сети" лезет сперва в DNS.
Я не шарю особо в BIND, но в этом ты не совсем прав, это все настраивается. По дефолту это так, но работает не всегда лучшим образом. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Вс Янв 20 2002 22:07 Заголовок сообщения: Скрипт по преобразоыванию DHCP в DNS сложно написать? |
|
|
Я сделал так: после каждого изменения /etc/dhcpd.conf я запускаю скрипт, который делает из /etc/dhcpd.conf файл /etc/named/зона (у меня две зоны, одну меняю часто, другую редко), затем - GIGHUP Name-демону. Включена машина или выключена - доменное имя и IP-адрес все равно прописаны в прямом и реверсном DNS.
А предлагаемый оппортунистами вариант с дерганьем DNS при включении и выключении машин противоречит основной идее Internet, когда каждая служба работает по возможности независимо от других! |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Янв 21 2002 08:30 Заголовок сообщения: Тебе не кажется, что ты сам себе противоречишь? (+) |
|
|
Скрипт ты написал и демону сигнал посылаешь. Это не дерганье? По моему оно самое.
Ну попробуй мою связку-то. Это проще на порядок. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Янв 21 2002 08:36 Заголовок сообщения: Re: ????? |
|
|
Что настраивается? Куда лезть за списком компов? Да, в виндузе настраивается.
Win2000 по умолчанию сперва лезет в DNS. Сделано это специально, чтобы отойти от WINS. Именно поэтому в Win2000 внедрен динамический DNS.
Ребяты, вам не кажется, что мы ушли от темы? |
|
Вернуться к началу |
|
|
Макс
Зарегистрирован: 29.06.2002 Сообщения: 69
|
Добавлено: Пн Янв 21 2002 14:46 Заголовок сообщения: Спасибо всем за интересную дискуссию. |
|
|
Отдельное спасибо and3008 за полезную информацию. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Пн Янв 21 2002 17:14 Заголовок сообщения: Что происходит чаще - изменения в dhcpd.conf или регистрация DHCP-клиентов? |
|
|
У меня около сотни клиентов пять раз в неделю берут по DHCP параметры для работы. Файл /etc/dhcpd.conf я меняю максимум раза два в неделю. Так когда следует переделывать DNS-зону?
А еще учти: если используется вторичный DNS-сервер, то он будет обновляться с некоторой задержкой - для Internet ее обычно устанавливают в пару часов, а в локальной сетИ будет не меньше пяти минут, иначе сеть будет забита трафиком обновления зон! Неужели хочется сделать DNS таким же нестабильным и непредсказуемым, как просмотр сети выборным мастер-браузером? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Янв 21 2002 20:46 Заголовок сообщения: Дим, я устал. Наш спор зашел в тупик (+) |
|
|
Я dhcpd.conf правил последний раз месяца два назад.
DNS обновляется по мере необходимости автоматически. Про это я уже писал.
DNS обновляется довольно интенсивно с утра. С 8 до 9 часов. Потом ночью удаляются записи (время IP жизни истекло). Комп особо сильно не напрягается на этой операции.
Можно долго флеймить что правильней, динамика или статика. В моей конторе принято решение: использовать DNS на Линухах, но с обеспечением полной совместимости с Win2000. Это требование я успешно выполнил. Все довольны. Если в твоей конторе требования другие - то флаг в руки. Требование начальства - закон для подчиненных.
Предлагаю закончить на этом. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Вт Янв 22 2002 14:32 Заголовок сообщения: Ответ на: "Дим, я устал. Наш спор зашел в..- and3008- 21-01-2002 20:46" Можешь не спорить - все р |
|
|
Я всего лишь указал на проблемы, которые может породить использование DDNS - содержимое зны будет таким же нестабильным (слабо соответствующим реальному состоянию системы), как и "сетевое окружение. Я также указал, что это наиболее вероятно при наличии вторичных серверов зоны, обновляющихся по pull (вытягиванию); кстати, еще проблемы возможны при наличии нескольких DHCP-серверов (впрочем, DHCP сам по себе ненадежен, хотя и удобен). |
|
Вернуться к началу |
|
|
|