1.1, Дмитрий Ю. Карпов (?), 09:58, 02/09/2004 [ответить]
| +/– |
Лично я не понял, почему и откуда взялось "+157+46827" в конце имени файла с ключом-паролем. Нигде ниже это не встречается.
Лично я не уверен, что стОит задавать такое большое время аренды - DHCP хорош тем, что позволяет автоматически обновить конфигурацию, а долгое время аренды сводит это преимущество к нулю.
В dhcpd.conf и /etc/named.conf не закрыта первая фигурная скобка.
И ещё я слышал, что по умолчанию не обновляются DNS-записи с привязкой к MAC-адресу.
Кстати, по ряду причин хотелось бы организовать привязку не к MAC-адресу, а к NetBIOS-имени компьютера (это менее секурно, но при использовании DHCP говорить о секурности смешно - заменить MAC-адрес лишь немного менее сложно, чем NetBIOS-имя). А вот как это сделать? | |
|
2.2, Andrei N.Sobchuck (?), 16:44, 02/09/2004 [^] [^^] [^^^] [ответить]
| +/– |
> Кстати, по ряду причин хотелось бы организовать привязку не к MAC-адресу,
> а к NetBIOS-имени компьютера (это менее секурно, но при использовании DHCP
> говорить о секурности смешно - заменить MAC-адрес лишь немного менее
> сложно, чем NetBIOS-имя). А вот как это сделать?
Это у тебя обычная "статическая" система получится. | |
|
1.3, Аноним (3), 23:54, 02/09/2004 [ответить]
| +/– |
>Лично я не уверен, что стОит задавать такое большое время аренды - DHCP хорош тем, что позволяет автоматически обновить конфигурацию, а долгое время аренды сводит это преимущество к нулю.
Типичное непонимание сути работы DHCP! Leasing time для сервера - это время на которое нужно зарезервировать IP за конкретным компьютером (MAC + Name). И при чем тут время обновления конфигурации у клиента? gate, dns, mask, etc, все обновляется оперативно, даже при времени аренды 2 месяца.
| |
1.4, vi (?), 10:55, 03/09/2004 [ответить]
| +/– |
При закпрелнии ip адреса за МАС обновление в DNS не происходит, в чем может быть причина?
host video{ hardware ethernet 00:0C:6E:76:C5:39; fixed-address 192.168.1.3;} | |
|
2.6, yt (?), 12:41, 04/09/2004 [^] [^^] [^^^] [ответить]
| +/– |
В настройках по умолчанию.
Для таких "статических" хостов динамический DNS нафиг не нужен, так что сделай лучше запись руками.
Хотя, если очень хочется, можно насильно включить:
update-static-leases on;
вот только serial у зоны при этом как вентилятор будет крутиться.. | |
|
1.5, Дмитрий Ю. Карпов (?), 12:28, 04/09/2004 [ответить]
| +/– |
Andrei N.Sobchuck:
> Это у тебя обычная "статическая" система получится.
Разница между моей системой и статической проявится в тот момент, когда надо будет изменить список DNS-серверов.
Аноним:
> Типичное непонимание сути работы DHCP! Leasing time для сервера - это время
> на которое нужно зарезервировать IP за конкретным компьютером (MAC + Name).
> И при чем тут время обновления конфигурации у клиента?
> gate, dns, mask, etc, все обновляется оперативно, даже при времени аренды 2 месяца.
И какой же механизм заставляет клиентов изменить настройки? Я читал, что Windows-клиенты начинают теребить DHCP-сервер только по прошестрии трёх/четвертей времени аренды.
vi:
> При закпрелнии ip адреса за МАС обновление в DNS не происходит, в чем может быть причина?
На эту тему был большой диспут на http://forum.citforum.ru - запроси в ихнем поиске "DDNS". | |
|
2.7, Anonymous (?), 17:48, 04/09/2004 [^] [^^] [^^^] [ответить]
| +/– |
>И какой же механизм заставляет клиентов изменить настройки?
Элементарный ребут, как минимум. Теоретически, конечно, возможно представить рабочую машину под виндами без перезагрузки 2 месяца :-))
>Я читал, что Windows-клиенты начинают теребить DHCP-сервер только по прошестрии трёх/четвертей времени аренды.
Я, так же об этом где-то слышал. Но собственный опыт говорит о другом. Поэкспериментируй: поставь время аренды 5 месяцев и включи подробные логи на сервере (а можно просто настроить фильтр снифера на DHCP пакеты)
Как ни странно, ~ раз в час клиент все равно лезет на сервер.
| |
|
1.8, Avr (??), 09:03, 07/09/2004 [ответить]
| +/– |
А вот кто бы рассказал какие должны быть настройки и какие должны присутствовать записи в DNS для работы Windows AD | |
1.9, Аноним (-), 16:25, 28/11/2006 [ответить]
| +/– |
откуда взялось "+157+46827" - запустить просто dnssec-keygen
| |
|