Sziasztok!
Debian alá szeretném összehozni a párost.
Tud vki segíteni, hogyan induljak el a keresésben.
Talán vmi patch kell hozzá?
Előre is köszi!
- 2229 megtekintés
Hozzászólások
Nem értem a problémát.
1.) A gép induláskor megkapja egy kiszolgálótól az IP címet, dinamikusan (dhcp)
2.) A bejelentkezésnél pedig az ldap kiszolgálóé lesz a főszerep
vagy netán a user/group alapján van valami egyedi jellegzetességgel bíró címkiosztás?
- A hozzászóláshoz be kell jelentkezni
Írhattam volna azt is, hogy dhcp ldap backend.
Semmi köze ennek a user - passw pároshoz.
Létezik ehhez is schema file mint a dns-hez.
És az ldapban vannak tárolva az ip-címek, mac-address, host...
stb
Szóval akkor én nem értem miről beszélsz...
- A hozzászóláshoz be kell jelentkezni
Így má érthető.
A helyzet az, hogy erre még nem volt szükségem.
Érdekes, hogy van dhcp-ldap RPM csomagban, de debianra nem találtam meg a megfelelőjét.
- A hozzászóláshoz be kell jelentkezni
alien?
- A hozzászóláshoz be kell jelentkezni
Patch:
http://www.lunytune.net/isc-ldap.html
Séma:
http://www.lunytune.net/dhcp.schema.gz
Lefordítod, stb.
Sok sikert!
- A hozzászóláshoz be kell jelentkezni
Jónak látszik, csak nem tudom lefordítani sajna.
nem tudom mit kell csinálni a .diff fájlokkal.
Sehol egy configure....
Hát ez bizony így nem fog menni....
- A hozzászóláshoz be kell jelentkezni
Üdv
A .diff file az patch.
Tömörísd ki és a patch programmal telepísd:
gunzip dhcp-3.0.1rc11-ldap.diff.gz
patch -p0 < dhcp-3.0.1rc11-ldap.diff
Aztán jöhet a configure, make, make install
- A hozzászóláshoz be kell jelentkezni
Köszönöm :)
- A hozzászóláshoz be kell jelentkezni
Nem akartam újat nyitni, szóval ebbe a régibe teszem fel kérdésem:
Átalakítottam a működő dhcp rendszerem ldap-os megoldásra debianon, dhcp3-server-ldap csomaggal.
Az a tapasztalatom, hogy ha egy adott mac című gép több alhálózatban is regisztrálva van akkor nem ad neki ip-t a dhcp. Hiába más más alhálózatól jön a kérés.
Van erre szerintetek valami megoldás?
Konrét példa: saját laptopom minden alhálózatban kap ip-t. Most nem, csak ha megoldom, hogy egy olyan bejegyzés legyen az ldapban aminek a mac címe a laptopomé.
Ha nem megoldható, felveszem valahogy fixen a dhcp konfigba mert csak pár gépet érint ez a probléma, de mégis jobb lenne ha az ldapon keresztül minden dhcpre körbemenne egy esetleges mac változás az ilyen gépek esetében is.
- A hozzászóláshoz be kell jelentkezni
Tisztázzunk pár dolgot.
Más alhálózat az fizikailag más alhálózat, vagy adott fizikai hálózat más tartománya?
Ha különböző fizikai hálózatról van szó, ugyanazon dhcp szerver végzi a kiosztást?
- A hozzászóláshoz be kell jelentkezni
Igazad van, erre nem tértem ki.
Vlan-okról beszélünk és jelenleg két dhcp van ami mindegyikbe belelát. A megoldás a redundancia és a központosított menedzsment miatt szükséges nekem.
- A hozzászóláshoz be kell jelentkezni
de lényegét tekintve fizikailag egy hálózat (mert a vlan-ok rálátnak ugyanarra a dhcp-re, így az hogy a kliensek nem látják egymást, nem számos), egy dhcp szerverrel (redundancia nem mérvadó ilyen szinten, elvégre mindkettőnek ugyanúgy kell működnie).
Vagyis ugyanazon dhcp szervernek, ugyanazon hálóra nézve kell kiosztania különböző címeket, ami számomra nem igazán tűnik működőképesnek. Elvégre szegény dhcp szervernek fogalma sincs hogy honnan érkezett a kérés.
- A hozzászóláshoz be kell jelentkezni
Persze, természetesen.
Amúgy van egy olyan sejtésem, hogy nem fog menni, mert a dhcp az ldapban így keres:
Searching for (&(objectClass=dhcpHost)(dhcpHWAddress=ethernet 00:21:85:61:31:f2)) in LDAP tree
erre ugye több találatot is kap, de miért nem tudja, hogy a bejövő kérés alapján melyik subnetbe tartozó választ adja vissza. Mivel korábbi konfigomat fordítottam át, ott eddig így ment, gondoltam ezután is biztosan mehet.
- A hozzászóláshoz be kell jelentkezni
Most a kérdésem az, hogy eddig honnan tudta honnan érkezett a kérés?
Mert ha egy interfacen néz ki a világba a dhcp szerver és a switchben van megoldva a vlan tagging, akkor bukta, de akkor eddig se kellett volna működnie.
Több interface-el néz az adott vlanokra?
- A hozzászóláshoz be kell jelentkezni
Szerintem meg tudnia kellene, az alapján, hogy melyik interface-n jött a kérés, hiszen ugyan ott válaszol.
Bár lehet ez csak nekem lenne elvárásom :)
- A hozzászóláshoz be kell jelentkezni
lásd a következő kérdést:D csak szeretném értelmezni hogy néz ki a háló
- A hozzászóláshoz be kell jelentkezni
He-he, Te épp a hozzászólásod szerkesztetted, mire én már olvastam és válaszoltam is :)
Dhcp + gw + fw felállás vagyis minden subnetbe van lába. A vlanok külön interface-ként jelennek meg és minden olyan interface meg van adva a dhcpnek ahol neki figyelnie kell. (/etc/default/dhcp3 INTERFACES része)
- A hozzászóláshoz be kell jelentkezni
itt a fizikai része érdekelne, mert ha egy fizikai interface-en érkezik be a kérés, akkor tökmind1 hogy az adott fizikaira hány virtual interface van húzva, minden megjelenik (DHCP broadcast ip-n közlekedik)
- A hozzászóláshoz be kell jelentkezni
hmm...
DHCPREQUEST for 192.168.217.60 (192.168.217.2) from laptopommacje via vlan17
DHCPACK on 192.168.217.60 to laptopommacje via vlan17
Itt a vlan17 az interface. Persze nem fizikai, mert ez az if egy bond-ra van ráhúzva ami több fizikai if-ből áll. Szóval a log bejegyzésből gondolom, hogy tudja, hogy hol jött a kérés és hol megy a válaszcsomag.
- A hozzászóláshoz be kell jelentkezni
Csak nem értem hogy mi alapján van szegmentálva, mert ha egy fizikai interface van, akkor az ip-k, amiken a dhcp csomagok közlekednek első körben (0.0.0.0, 255.255.255.255) minden virtuális iface-en megjelenik.
- A hozzászóláshoz be kell jelentkezni
jajjj, megkavartalak asszem :)
A rendszer oldaláról azok különböző if-ek, hiába amúgy nem azok. Szóval maradjunk annál, hogy különböző if-eken figyel a dhcp.
- A hozzászóláshoz be kell jelentkezni
/o\
Akkor különböző nemigenvirtuális iface-eket kellene felvenni az ldap-ban, csak ezzel annyi a baj, hogy a patch nem támogatja.
Maradék ötletként vagy neki álsz kézzel és belehaxolod, vagy több dhcp szervert futtatsz a nemigenvirtuális ifaceken (ami a megadott iface-hez mérve szedi ldapbol a dolgokat, de ehhez is turni kell kicsit, de viszonylag egyszerűbb);D
- A hozzászóláshoz be kell jelentkezni
Tévedtem, az utóbbi megoldáshoz nem kell turni, mert van attributum ahhoz, hogy az adott bejegyzés melyik dhcp szerverhez kapcsolódik (így adott iface-hez). Az attr. neve: dhcpServiceDN
- A hozzászóláshoz be kell jelentkezni
Sejtettem, hogy nem lesz "olyan egyszerű", de adtam neki esélyt.
Jó ez a "nemigenvirtuális iface"! :)
- A hozzászóláshoz be kell jelentkezni
;D
Sejtésem már van, bizonyítékom még nincs, így nemigenvirtuális lett;)
- A hozzászóláshoz be kell jelentkezni
Köszi azért.
Ha mégis találok valami jónak tűnő és gyors megoldást a mostani felállásra akkor ide fogom írni.
- A hozzászóláshoz be kell jelentkezni