LDAP és DNS együttműködése

Címkék

Ezen az oldalon elérhetővé tettem egy rövid leírást arról, hogyan tudnak a különféle DNS szerverek és egy LDAP szerver együttműködni.

Minden észrevételt szívesen fogatok.

Hozzászólások

Jo otlet, hogy a domain infok egy kozponti helyen legyenek tartva. Nekem semmi bajom a zona transzferrel, sokkal inkabb a menedzsment miatt tartom ezt hasznosnak. En ezt ugy oldottam meg, hogy az auth DNS-ek egy kozponti geprol szedik le a zonakat axfr-rel. Btw mekkora teljesitmenyt tudsz elerni egy ilyen ldap-bind parossal?

ASK Me No Questions, I'll Tell You No Lies

Nyilván mindenkinek mások a perferenciái. Az axfr is egy jó megoldás lehet kicsit rímel az általam említett második lehetőségre (DNS szerverek konfigurációs állományainak generálása LDAP-ból).
Az a ldap-bind teljesítménye sajnos jelentősen elmarad a zóna állomány alapú megoldásétól, mivel ilyenkor nincs semmiféle cache és minden DNS kérés LDAP kéréssé alakul. A PowerDNS-el jobb eredményeket sikerült elérni. Tervezek készíteni egy összehasonlító DNS bechmark-ot is ahol ezekről az eredményekről részletesen be fogok számolni.

Mi a másik irányt választottuk: az LDAP-ból generáljuk a DNS/DHCP konfigot a nagyobb teljesítmény és az LDAP szervertől való közvetlen függés elkerülése érdekében.

http://www.kfki.hu/cnc/projekt/l2d2

IPv4/IPv6 DNS benne van, IPv4 DHCP szintugy, IPv6 DHCP a fejlesztői változatban.

Na, ez most fejen talalta a szoget, eppen jol jon. :-)

Pont napokban telepitettem itthon egy gepet amelyiken kiserletezni akarok az LDAP-pal + DHCP, DNS, az osszes autentikacio, cimjegyzek, emailek, faxok, hangposta, etc. Amit csak lehet azt LDAP-pal akarok megoldani. (talan meg egy disztrot is osszeutok belole)

---------------------
Ригидус а бетегадьбол

Ha ezt két hónappal ezelőtt mondtad volna, akkor rengeteg szívástól mentettél volna meg. :)

Amugy tök jó, nincs is ilyen leírás nagyon online.

"No boom today. Boom tomorrow. There's always a boom tomorrow. What? Look, somebody's got to have some damn perspective around here. Boom, sooner or later. BOOM!" -- Lt. Cmd. Ivanova

en ldapot hasznalok passwd, group es shadow nsshez. mit kell beallitanom hogy ne jojjenek ezek az uzenetek? (nem a syslogra gondoltam :) )
--------------
Jun 7 10:25:02 szerver CRON[5193]: nss_ldap: failed to bind to LDAP server ldaps://ldap.szerver/: Can't contact LDAP server
Jun 7 10:25:02 szerver CRON[5193]: nss_ldap: reconnected to LDAP server ldaps://ldap.szerver/ after 1 attempt
Jun 7 10:35:02 szerver CRON[5741]: nss_ldap: failed to bind to LDAP server ldaps://ldap.szerver/: Can't contact LDAP server
Jun 7 10:35:02 szerver CRON[5741]: nss_ldap: failed to bind to LDAP server ldaps://ldap.szerver/: Can't contact LDAP server
Jun 7 10:35:02 szerver CRON[5741]: nss_ldap: reconnecting to LDAP server (sleeping 4 seconds)...
Jun 7 10:35:07 szerver CRON[5741]: nss_ldap: reconnected to LDAP server ldaps://ldap.szerver/ after 2 attempts
-------------
64 slapd es 64 nscd thread van, az idle timeout 1 nap. de ugyanezt csinalta az alap beallitasokkal is.
-------------
libnss-ldap.conf:
idle_timelimit 86400
-------------
egyaltalan miert szakad meg a kapcsolat?
mert nem mindig irja am ezt ki!
ugyanilyet csinal ldap://127.0.0.1-en is, csak ott az smbd irja ezt ki.
koszi