Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04  (Прочитано 145507 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн bazzilio

  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #360 : 11 Августа 2015, 08:37:18 »
смотрите, что самба в логах пишет.

Оффлайн Hawk1

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #361 : 11 Августа 2015, 11:19:18 »
не могу понять в чем проблема, ставил по тому-же мануалу, но 64x после запуска bind9
Aug 11 14:16:08 acserv named[4950]: generating session key for dynamic DNS
Aug 11 14:16:08 acserv named[4950]: sizing zone task pool based on 5 zones
Aug 11 14:16:08 acserv named[4950]: zone 'localhost' allows updates by IP address, which is insecure
Aug 11 14:16:08 acserv named[4950]: zone '127.in-addr.arpa' allows updates by IP address, which is insecure
Aug 11 14:16:08 acserv named[4950]: zone '0.in-addr.arpa' allows updates by IP address, which is insecure
Aug 11 14:16:08 acserv named[4950]: zone '255.in-addr.arpa' allows updates by IP address, which is insecure
Aug 11 14:16:08 acserv named[4950]: Loading 'AD DNS Zone' using driver dlopen
Aug 11 14:16:09 acserv named[4950]: dlz_dlopen: incorrect version 1 should be 2 in '/usr/lib/x86_64-linux-gnu/samba/bind9/dlz_bind9.so'
Aug 11 14:16:09 acserv named[4950]: dlz_dlopen of 'AD DNS Zone' failed
Aug 11 14:16:09 acserv kernel: [ 4570.235466] named[4954]: segfault at a8 ip 00007fb608031c59 sp 00007fb6022b93f0 error 4 in named[7fb607fc4000+86000]

Подскажите что не так.

Оффлайн satch

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #362 : 11 Августа 2015, 12:09:45 »
какая версия bind?
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн Hawk1

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #363 : 12 Августа 2015, 06:32:51 »
Version: 1:9.9.5.dfsg-3ubuntu0.4
Conflicts: apparmor-profiles (<< 2.1+1075-0ubuntu4), bind
как то так

Оффлайн satch

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #364 : 12 Августа 2015, 06:45:13 »
Почему вы прописываете в /var/lib/samba/private/named.conf строку database "dlopen /usr/lib/x86_64-linux-gnu/samba/bind9/dlz_bind9.so"; ? если в инструкции четко написано:
Цитировать
# For BIND 9.9.0
    database "dlopen /usr/lib/x86_64-linux-gnu/samba/bind9/dlz_bind9_9.so";
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #365 : 12 Августа 2015, 19:24:23 »
Я просто копировал конфиги.
В моё время за такое банили из сети без разговоров.
Причём обоих - и того, кто скопировал, и того, у кого скопировали.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн nik123

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #366 : 14 Августа 2015, 20:31:04 »
Здравствуйте! Вопрос к автору пытаюсь воспроизвести инструкцию статьи на практике. Установил Ubuntu Server 32-bit 14.04.3 LTS , удачно дошел до:
Цитировать
"sudo service bind9 restart"
но получаю:
Цитировать
nik@smi:~$ sudo service bind9 restart
[sudo] password for nik:
 * Stopping domain name service... bind9
 rndc: connect failed: 127.0.0.1#953: connection refused           
                                                                         [ OK ]
 * Starting domain name service... bind9                                 [fail]
В заданных вопросах уже встречалась подобная проблема, но методы её решения мне не помогли.
запускаю перезагрузку сервиса bind
Цитировать
"sudo service bind9 restart"
и сразу
Цитировать
sudo tail -n 30 /var/log/syslog
получаю
Цитировать
Aug 14 21:21:07 smi named[2227]: built with '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info' '--sysconfdir=/etc/bind' '--localstatedir=/var' '--enable-threads' '--enable-largefile' '--with-libtool' '--enable-shared' '--enable-static' '--with-openssl=/usr' '--with-gssapi=/usr' '--with-gnu-ld' '--with-geoip=/usr' '--with-atf=no' '--enable-ipv6' '--enable-rrl' '--enable-filter-aaaa' 'CFLAGS=-fno-strict-aliasing -DDIG_SIGCHASE -O2'
Aug 14 21:21:07 smi named[2227]: ----------------------------------------------------
Aug 14 21:21:07 smi named[2227]: BIND 9 is maintained by Internet Systems Consortium,
Aug 14 21:21:07 smi named[2227]: Inc. (ISC), a non-profit 501(c)(3) public-benefit
Aug 14 21:21:07 smi named[2227]: corporation.  Support and training for BIND 9 are
Aug 14 21:21:07 smi named[2227]: available at https://www.isc.org/support
Aug 14 21:21:07 smi named[2227]: ----------------------------------------------------
Aug 14 21:21:07 smi named[2227]: adjusted limit on open files from 4096 to 1048576
Aug 14 21:21:07 smi named[2227]: found 2 CPUs, using 2 worker threads
Aug 14 21:21:07 smi named[2227]: using 2 UDP listeners per interface
Aug 14 21:21:07 smi named[2227]: using up to 4096 sockets
Aug 14 21:21:07 smi named[2227]: loading configuration from '/etc/bind/named.conf'
Aug 14 21:21:07 smi named[2227]: reading built-in trusted keys from file '/etc/bind/bind.keys'
Aug 14 21:21:07 smi named[2227]: using default UDP/IPv4 port range: [1024, 65535]
Aug 14 21:21:07 smi named[2227]: using default UDP/IPv6 port range: [1024, 65535]
Aug 14 21:21:07 smi named[2227]: listening on IPv4 interface lo, 127.0.0.1#53
Aug 14 21:21:07 smi named[2227]: listening on IPv4 interface eth0, 192.168.0.8#53
Aug 14 21:21:07 smi named[2227]: generating session key for dynamic DNS
Aug 14 21:21:07 smi named[2227]: sizing zone task pool based on 5 zones
Aug 14 21:21:07 smi named[2227]: zone 'localhost' allows updates by IP address, which is insecure
Aug 14 21:21:07 smi named[2227]: zone '127.in-addr.arpa' allows updates by IP address, which is insecure
Aug 14 21:21:07 smi named[2227]: zone '0.in-addr.arpa' allows updates by IP address, which is insecure
Aug 14 21:21:07 smi named[2227]: zone '255.in-addr.arpa' allows updates by IP address, which is insecure
Aug 14 21:21:07 smi named[2227]: Loading 'AD DNS Zone' using driver dlopen
Aug 14 21:21:07 smi named[2227]: samba_dlz: Failed to connect to /var/lib/samba/private/dns/sam.ldb
Aug 14 21:21:07 smi named[2227]: dlz_dlopen of 'AD DNS Zone' failed
Aug 14 21:21:07 smi named[2227]: SDLZ driver failed to load.
Aug 14 21:21:07 smi named[2227]: DLZ driver failed to load.
Aug 14 21:21:07 smi named[2227]: loading configuration: failure
Aug 14 21:21:07 smi named[2227]: exiting (due to fatal error)
скажите пожалуйста в чем может быть причина ошибки?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #367 : 14 Августа 2015, 20:44:50 »
Например в том, что неполностью прочли или не до конца выполнили инструкцию, в итоге у bind нет доступа к БД зоны.
Вообще, надо инструкции читать сначала полностью, а потом уже делать.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ulan44

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #368 : 04 Сентября 2015, 10:30:02 »
Весь форум не читал еще, но так для справки в how to нужно добавить по ошибкам при первой настройки, что если ругается на VFS connect failed, то нужно использовать команду sudo samba-tool domain provision --use-rfc2307 --interactive в месте с параметром --use-ntvfs т.е sudo samba-tool domain provision --use-rfc2307 --interactive --use-ntvfs

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #369 : 15 Сентября 2015, 15:54:38 »
Здравствуйте, ранее пытался настроить AD Samba (ранее здесь писал) и опять вернулся к данной теме - настраивал по подсказкам AnrDaemon и satch - за что им спасибо огромное  :) :
Есть ПК "А"- имя "gate" - шлюз с Bind9 и динамичным обновлением DNS, IP - 192.168.10.1 - зона "mkpt.net";
Есть ПК "Б" - имя "zeus", IP- 192.168.10.2 на нем установлена Samba ad - доменная зона ads.mkpt.net, samba работает как "SAMBA_INTERNAL" c форвардом на 192.168.10.1;
Есть ПК "В" - имя test123 - ПК для ввода в домен, IP - 192.168.10.12;

Конфиги "А":

resolv.conf:
(Нажмите, чтобы показать/скрыть)

named.conf.options:
(Нажмите, чтобы показать/скрыть)

named.conf.local:
(Нажмите, чтобы показать/скрыть)

mkpt.net.hosts:
(Нажмите, чтобы показать/скрыть)

dhcpd.conf:
(Нажмите, чтобы показать/скрыть)



Конфиги "Б":

resolv.conf:
(Нажмите, чтобы показать/скрыть)

smb.conf:
(Нажмите, чтобы показать/скрыть)

На всякий случай krb5.conf:
(Нажмите, чтобы показать/скрыть)


В итоге все встало, клиент - имя "test123" в домен прописывает, оснастка работает, но перестали создаваться записи в файле mkpt.net.hosts на ПК "Б" и соответственно динамически обновляться DNS.
Также с ПК "А" -  "gate" хост "test123" ресолвится в разные стороны и с хоста "test123" тоже ресолвятся и "gate" и "zeus", а вот с ПК "Б" хост "test123" не ресолвится по имени, только по адресу.
Чувствую, что будут еще какие-нибудь камни  :) Как бы проверить, что сия связка нормально работает?
« Последнее редактирование: 15 Сентября 2015, 16:34:03 от golfstream »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #370 : 15 Сентября 2015, 16:38:14 »
Если перестали создаваться записи, проверяйте, кто у вас DHCP сервером работает.
Если не ресолвится DNS, смитрите, куда вообще идут запросы.
На оба вопроса ответит tcpdump.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #371 : 16 Сентября 2015, 09:26:40 »
Если перестали создаваться записи, проверяйте, кто у вас DHCP сервером работает.
Если не ресолвится DNS, смитрите, куда вообще идут запросы.
На оба вопроса ответит tcpdump.


Кстати пр команде "ping Test123" пакеты не проходят, а если "Test123.ads", то пингуется и nslookup по имени работает.
« Последнее редактирование: 16 Сентября 2015, 11:19:35 от golfstream »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #372 : 16 Сентября 2015, 11:37:09 »
Откуда именно пингуете? Явно поиск на локальном ресолвере недонастроен.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн golfstream

  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #373 : 16 Сентября 2015, 11:55:07 »
Откуда именно пингуете? Явно поиск на локальном ресолвере недонастроен.

С машин А и Б
Самый прикол в том, что:

Когда пингую с gate (ПК А): ping test123
PING test123.ads.mkpt.net (192.168.10.12) 56(84) bytes of data.
^C
--- test123.ads.mkpt.net ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 999ms

а если так: ping test123.ads

root@gate:~# ping test123.ads
PING test123.ads (127.0.53.53) 56(84) bytes of data.
64 bytes from 127.0.53.53: icmp_req=1 ttl=64 time=0.536 ms
64 bytes from 127.0.53.53: icmp_req=2 ttl=64 time=0.424 ms
64 bytes from 127.0.53.53: icmp_req=3 ttl=64 time=0.453 ms
^C
--- test123.ads ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2004ms
rtt min/avg/max/mdev = 0.424/0.471/0.536/0.047 ms

С машины "zeus" (ПК Б): ping test123

ping test123
ping: unknown host test123

А так: ping test123.ads

root@zeus:~# ping test123.ads
PING test123.ads (127.0.53.53) 56(84) bytes of data.
64 bytes from 127.0.53.53: icmp_seq=1 ttl=64 time=0.523 ms
64 bytes from 127.0.53.53: icmp_seq=2 ttl=64 time=0.350 ms
64 bytes from 127.0.53.53: icmp_seq=3 ttl=64 time=0.331 ms
64 bytes from 127.0.53.53: icmp_seq=4 ttl=64 time=0.332 ms
^C
--- test123.ads ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3013ms
rtt min/avg/max/mdev = 0.331/0.384/0.523/0.080 ms

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #374 : 16 Сентября 2015, 12:39:28 »
Простите, а что это за адрес - 127.0.53.53 ?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.039 секунд. Запросов: 25.