Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: DNS + DHCP  (Прочитано 2411 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aizZzek

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
DNS + DHCP
« : 09 Декабря 2011, 23:07:29 »
Доброго времени суток.
Давно не ковырял убунты и прочие такие вещи, но вот недавно пришлось снова попариться.
Внятных ответов к сожалению нигде не нагуглил, но как понял DNS в лице Bind9 не может работать в локальной сети без какого либо другого днс сервера, т.е. работает как кеширующий днс и все. Если это не так так, надеюсь меня ткнут носом в какой нибудь мануал. А теперь вкратце опишу какие задачи стояли, что пытался сделать и что получилось:

Собственно задача, настроить днс+дхцп. Т.е. В сети есть 2 компа. 1 сервер, второй клиент. Клиент поучает от сервера настройки по дхцп, в том числе и днс. Проверяет что днс работает и радуется. Тут в проверке днс подразумевается, что клиент пишет хост ип-сервера и получает его имя.

Ну собственно дхцп настроил, адрес и днс присваиваются. Но вот саму службу днс так и не смог внятно настроить. При том, что перелопатил кучу инфы, половина настроек как раз предназначена на кеш днс, т.е. днс какой то внешний или другого сервера.
Когда прописывал хост ип то выдавало xx.xx.xx.69.in-addr.arpa: SERVFAIL. А когда искал по имени просто писало что не может найти данный хост. Есть предпложение, что не правильно заполнены зоны видимости.

В общем вопрос в следующем можно ли настроить днс так, чтобы он при каждом новом подключении пользователя по дхцп, т.е. получении адреса, нормально светился в хостах? Все в условиях локальной сети.  Конфиги к сожалению смогу выложить чуть позже, дома машинка не тянет виртуальные хосты.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #1 : 09 Декабря 2011, 23:41:55 »
Тут рядом облизывают. Не похожая тема? (про то что там инетрнет участвует видел)
« Последнее редактирование: 10 Декабря 2011, 21:24:46 от fisher74 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #2 : 10 Декабря 2011, 20:42:23 »
DNS в лице Bind9 не может работать в локальной сети без какого либо другого днс сервера, т.е. работает как кеширующий днс и все.
Чё? Сами то поняли, что сказали?
Если не поняли - формируйте свою проблему нормальным языком, без лирики типа "пришлось попариться".

P.S.
DDNS между bind9 и isc-dhcp настраивается в два счёта.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: DNS + DHCP
« Ответ #3 : 10 Декабря 2011, 20:48:10 »
Задача решается за 2 минуты установкой dnsmasq и правкой 3-5 строк его конфига.

(Нажмите, чтобы показать/скрыть)

Но настоящие мужики не ищут лёгких путей! =]
« Последнее редактирование: 13 Декабря 2011, 22:18:53 от arcfi »

Оффлайн aizZzek

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #4 : 11 Декабря 2011, 12:02:43 »
DNS в лице Bind9 не может работать в локальной сети без какого либо другого днс сервера, т.е. работает как кеширующий днс и все.
Чё? Сами то поняли, что сказали?
Если не поняли - формируйте свою проблему нормальным языком, без лирики типа "пришлось попариться".

P.S.
DDNS между bind9 и isc-dhcp настраивается в два счёта.

Это по сути был вопрос, все мануалы, что я находил использовали внешний днс, мне же он не нужен. Я не спорю, может задача и решается минут за 5, но не для человека который настраивающего сервер первый раз. За dnsmasq спасибо, посмотрю.

Пользователь решил продолжить мысль 11 Декабря 2011, 13:07:53:
http://webfile.ru/5719456 тут лежат конфиг файлы, может кто укажет на косяки.
« Последнее редактирование: 11 Декабря 2011, 13:07:53 от aizZzek »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #5 : 12 Декабря 2011, 01:10:24 »
Не нужен - НЕ НАСТРАИВАЙТЕ!
Просто пропустите этот шаг.

http://webfile.ru/5719456 тут лежат конфиг файлы, может кто укажет на косяки.
Как жаль, что на форуме нельзя ругаться... :(
ТЕКСТОВУЮ ИНФОРМАЦИЮ ПРЕДСТАВЛЯЙТЕ В ВИДЕ ТЕКСТА!!!!
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн aizZzek

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #6 : 12 Декабря 2011, 09:52:32 »
надо понять и простить)
named.conf.local

zone "2.0.10.in-addr.arpa" {
    type master;
    notify no;
    file "/etc/bind/db.10.0.2";
    };
named.conf.default-zones
// prime the server with knowledge of the root servers
zone "." {
        type hint;
        file "/etc/bind/db.root";
};

// be authoritative for the localhost forward and reverse zones, and for
// broadcast zones as per RFC 1912

zone "localhost" {
        type master;
        file "/etc/bind/db.local";
};

zone "127.in-addr.arpa" {
        type master;
        file "/etc/bind/db.127";
};

named.conf.options
acl "ubuntu.lan" { 10.0.2.0/24; 127.0.0.1;};
options {
        directory "/var/cache/bind";


         forwarders {
                10.0.2.1;
         };

        auth-nxdomain no;    # conform to RFC1035
        allow-query {"ubuntu.lan";};

db.10.0.2
$TTL    604800
@       IN      SOA     server(
                              1         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      server.ubuntu.lan
@       IN      A       10.0.2.1
10.0.2.1        IN      PTR     server.ubuntu.lan
db.ubuntu.lan

$TTL    604800
@       IN      SOA     server (
                              1         ; Serial
                         604800         ; Refresh
                          86400         ; Retry
                        2419200         ; Expire
                         604800 )       ; Negative Cache TTL
;
@       IN      NS      server.ubuntu.lan.
ns      IN      A       10.0.2.1
@       IN      MX      10      server.
server  IN      A       10.0.2.1

dhcpd.conf
default-lease-time 600;
max-lease-time 7200;
option subnet-mask 255.255.255.0;
option broadcast-address 10.0.2.255;
option routers 10.0.2.1;
option domain-name-servers 10.0.2.1;
option domain-name "server.ubuntu.lan";
subnet 10.0.2.0 netmask 255.255.255.0 {
range 10.0.2.27 10.0.2.40;
}

resolv.comf
nameserver 127.0.0.1
domain ubuntu.lan
search ubuntu.lan

Как то так, если чего не хватает допишу, только скажите чего.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #7 : 12 Декабря 2011, 21:25:24 »
Не хватает самого начала.

$TTL    604800
@       IN      SOA     server (
К чему твоё "@" относится?

# cat /var/lib/bind/darkdragon.lan.hosts
$ORIGIN .
$TTL 38400      ; 10 hours 40 minutes
darkdragon.lan          IN SOA  ns.darkdragon.lan. info.darkdragon.lan. (
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн aizZzek

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #8 : 13 Декабря 2011, 17:54:25 »
попробуем еще раз. Конфиги перебил, но всплывают следующие проблемы:
Dec 13 16:16:33 serv1 named[1396]: error (network unreachable) resolving 'desktop/A/IN': 2001:503:c27::2:30#53
Dec 13 16:16:33 serv1 named[1396]: error (network unreachable) resolving './NS/IN': 192.5.5.241#53
Таких много ошибок, тут скорее всего виновата прямая
De13 16:17:10 serv1 named[1396]: client 127.0.0.1#36301: signer "rndc-key" denied
Dec 13 16:17:10 serv1 named[1396]: client 127.0.0.1#36301: update 'home.lan/IN' denied
Dec 13 16:17:10 serv1 dhcpd: Unable to add forward map from desktop.home.lan to 10.0.2.35: timed out
И вот такой косяк, из-за того, что нет доступа к ключу, замучился гуглить уже(
Ну и файлы зон кину
$TTL    604800
home.lan. IN SOA serv1.home.lan. root.home.lan. (
    2008080901 ; serial
    8H ; refresh
    4H ; retry
    4W ; expire
    1D ; minimum
)

; NS indicates that ubuntu is the name server on home.lan
; MX indicates that ubuntu is (also) the mail server on home.lan
home.lan. IN NS serv1.home.lan.

; Set the address for localhost.home.lan
localhost    IN A 127.0.0.1
; Set the hostnames in alphabetical order
serv1       IN A 10.0.2.1
;desktop                IN A 10.0.2.30
прямая

и обратная
$ORIGIN 2.0.10.in-addr.arpa.
$TTL 604800
; IP Address-to-Host DNS Pointers for the 10.10.10.0 subnet
 2.0.10.in-addr.arpa.    IN SOA serv1.home.lan. root.home.lan. (
    2008080901 ; serial
    8H ; refresh
    4H ; retry
    4W ; expire
    1D ; minimum
)
; define the authoritative name server
           IN NS serv1.home.lan.
; our hosts, in numeric order
1         IN PTR serv1.home.lan.
;2      IN PTR desktop.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #9 : 13 Декабря 2011, 18:28:53 »
чтобы работали динамические обновления надо чтобы пользователю от имени которого запускается бинд была разрешена запись в файлы БД обновляемой зоны, предварительно стоит посадить бинда в чрут для безопасности системы.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Re: DNS + DHCP
« Ответ #10 : 13 Декабря 2011, 21:45:53 »
; Set the address for localhost.home.lan
localhost    IN A 127.0.0.1

Убери, не позорься.

Синхронизация - забей пока. Закомментируй упоминания о ключах.
Добейся, чтобы сам сервер заработал.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: DNS + DHCP
« Ответ #11 : 19 Декабря 2011, 14:49:54 »

 

Страница сгенерирована за 0.065 секунд. Запросов: 26.