URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4217
[ Назад ]

Исходное сообщение
"OpenNews: DHCP и динамическое обновление DNS"

Отправлено opennews , 02-Сен-04 09:58 
Игорь Чумак привел пример настроек dhcpd и named для автоматического обновления прямых и обратных записей в DNS при присвоении IP посредством DHCP.

URL: http://212.26.129.139:8080/other/linux/dhcp+dns.htm
Новость: http://www.opennet.me/opennews/art.shtml?num=4310


Содержание

Сообщения в этом обсуждении
"DHCP и динамическое обновление DNS"
Отправлено Дмитрий Ю. Карпов , 02-Сен-04 09:58 
Лично я не понял, почему и откуда взялось "+157+46827" в конце имени файла с ключом-паролем. Нигде ниже это не встречается.

Лично я не уверен, что стОит задавать такое большое время аренды - DHCP хорош тем, что позволяет автоматически обновить конфигурацию, а долгое время аренды сводит это преимущество к нулю.

В dhcpd.conf и /etc/named.conf не закрыта первая фигурная скобка.

И ещё я слышал, что по умолчанию не обновляются DNS-записи с привязкой к MAC-адресу.

Кстати, по ряду причин хотелось бы организовать привязку не к MAC-адресу, а к NetBIOS-имени компьютера (это менее секурно, но при использовании DHCP говорить о секурности смешно - заменить MAC-адрес лишь немного менее сложно, чем NetBIOS-имя). А вот как это сделать?


"DHCP и динамическое обновление DNS"
Отправлено Andrei N.Sobchuck , 02-Сен-04 16:44 
> Кстати, по ряду причин хотелось бы организовать привязку не к MAC-адресу,
> а к NetBIOS-имени компьютера (это менее секурно, но при использовании DHCP
> говорить о секурности смешно - заменить MAC-адрес лишь немного менее
> сложно, чем NetBIOS-имя). А вот как это сделать?

Это у тебя обычная "статическая" система получится.


"DHCP и динамическое обновление DNS"
Отправлено Аноним , 02-Сен-04 23:54 
>Лично я не уверен, что стОит задавать такое большое время аренды - DHCP хорош тем, что позволяет автоматически обновить конфигурацию, а долгое время аренды сводит это преимущество к нулю.

Типичное непонимание сути работы DHCP! Leasing time для сервера - это время на которое нужно зарезервировать IP за конкретным компьютером (MAC + Name). И при чем тут время обновления конфигурации у клиента? gate, dns, mask, etc, все обновляется оперативно, даже при времени аренды 2 месяца.


"DHCP и динамическое обновление DNS"
Отправлено vi , 03-Сен-04 10:55 
При закпрелнии ip адреса за МАС обновление в DNS не происходит, в чем может быть причина?
host video{ hardware ethernet 00:0C:6E:76:C5:39; fixed-address 192.168.1.3;}

"DHCP и динамическое обновление DNS"
Отправлено yt , 04-Сен-04 12:41 
В настройках по умолчанию.
Для таких "статических" хостов динамический DNS нафиг не нужен, так что сделай лучше запись руками.

Хотя, если очень хочется, можно насильно включить:
update-static-leases on;

вот только serial у зоны при этом как вентилятор будет крутиться..


"DHCP и динамическое обновление DNS"
Отправлено Дмитрий Ю. Карпов , 04-Сен-04 12:28 
Andrei N.Sobchuck:
> Это у тебя обычная "статическая" система получится.
Разница между моей системой и статической проявится в тот момент, когда надо будет изменить список DNS-серверов.

Аноним:
> Типичное непонимание сути работы DHCP! Leasing time для сервера - это время
> на которое нужно зарезервировать IP за конкретным компьютером (MAC + Name).
> И при чем тут время обновления конфигурации у клиента?
> gate, dns, mask, etc, все обновляется оперативно, даже при времени аренды 2 месяца.
И какой же механизм заставляет клиентов изменить настройки? Я читал, что Windows-клиенты начинают теребить DHCP-сервер только по прошестрии трёх/четвертей времени аренды.

vi:
> При закпрелнии ip адреса за МАС обновление в DNS не происходит, в чем может быть причина?
На эту тему был большой диспут на http://forum.citforum.ru - запроси в ихнем поиске "DDNS".


"DHCP и динамическое обновление DNS"
Отправлено Anonymous , 04-Сен-04 17:48 
>И какой же механизм заставляет клиентов изменить настройки?
Элементарный ребут, как минимум. Теоретически, конечно, возможно представить рабочую машину под виндами без перезагрузки 2 месяца :-))

>Я читал, что Windows-клиенты начинают теребить DHCP-сервер только по прошестрии трёх/четвертей времени аренды.
Я, так же об этом где-то слышал. Но собственный опыт говорит о другом. Поэкспериментируй: поставь время аренды 5 месяцев и включи подробные логи на сервере (а можно просто настроить фильтр снифера на DHCP пакеты)
Как ни странно, ~ раз в час клиент все равно лезет на сервер.


"DHCP и динамическое обновление DNS"
Отправлено Avr , 07-Сен-04 09:03 
А вот кто бы рассказал какие должны быть настройки и какие должны присутствовать записи в DNS для работы Windows AD

"DHCP и динамическое обновление DNS"
Отправлено Аноним , 28-Ноя-06 16:25 
откуда взялось "+157+46827" - запустить просто dnssec-keygen