sziasztok!
van itt nálunk a cégnél egy hálózat, vinnyózos serverekkel (win2003)
meg van nekem egy ubuntus gépem, amit rákötöttem, és szeretném a hálózat többi gépét név alapján elérni. ehhez viszont be kéne állítanom a wins servereket, de nem tudom hol/hogyan tudnék ilyet :(
- 3332 megtekintés
Hozzászólások
ha van fent samba az ubuntudon,abban be tudod állítani./etc/samba/smb.conf-ban "wins server =" kezdetű sor.
- A hozzászóláshoz be kell jelentkezni
kipróbáltam, de még nem jó...
egy részlet az smb.conf-ból:
; wins support = yes
wins server = 10.0.0.4
# This will prevent nmbd to search for NetBIOS names through DNS.
dns proxy = yes
# What naming service and in what order should we use to resolve host names
# to IP addresses
name resolve order = lmhosts host wins bcast
ez így elvileg jó?
amit még nem mondtam (lehet hogy kellett volna :D): NT-s domainben vannak a gépek
ráadásul érdekes, hogy a servereket domain suffix-szal meg tudom pingelni
tehát pl. a ping mail parancs nem működik (unknown host), de a ping mail.domain igen
viszont a hálózatban levő többi klienset így sem találja
mi lehet a gond?
- A hozzászóláshoz be kell jelentkezni
resolv.conf -ba:
search belső-domain-neve
és máris be lesz állítva a dns suffixed, így már jónak kell lennie a DNS névfeloldásnak.
- A hozzászóláshoz be kell jelentkezni
köszi, a serverek már mennek rendesen :)
már csak a hálózat többi gépét kéne elérni, mert egy "ping mariskagepe" meg mindig unknown hostot dob (ugyanígy a "ping mariskagepe.domain" is)
- A hozzászóláshoz be kell jelentkezni
mariskagepe nem tuzfalazott?
- A hozzászóláshoz be kell jelentkezni
nem az a baj, hanem hogy nem tudja feloldani a nevet ip-cimme
- A hozzászóláshoz be kell jelentkezni
Most megnéztem egy Suse Enterprise beállításait,és ott így szerepel:
domain belső domain neve
nameserver ipcím1
nameserver ipcím2
ez a gép tagja is az active directory-nak,dhcp-n kapja ezt a beállítást.Így megy a ping csak hostnév alapján is.Próbáld meg esetleg beléptetni az AD-ba az ubuntu-t.
- A hozzászóláshoz be kell jelentkezni
az mind1. domain=search
- A hozzászóláshoz be kell jelentkezni
hogy tudnám beléptetni az AD-ba?
a serveren megcsináltam azt hogy hozzáadtam egy computert, a laptop nevével, de nem látom hogy bármi változás lenne...
- A hozzászóláshoz be kell jelentkezni
man net
a join felé keresgélj.
- A hozzászóláshoz be kell jelentkezni
juteszembe,mikor a SLED-eket léptettem be AD-ba,csak úgy ment,ha a win2003 serveren az administrator és domain admins csoport tagja is voltam,egyébként nem működött,Win-es gépeket mezei userként is.Ez vajon mitől lehet?
- A hozzászóláshoz be kell jelentkezni
koszi a tippet, némi szenvedés meg smb.conf írogatás után sikerült betenni a domainbe (legalábbis azt mondja, Joined domain XXXX)
viszont még mindig nem tud IP-cimet csinalni a nevbol (legalabbis a kliens gepek neveivel nem)
mit lehetne meg kiprobalni?
- A hozzászóláshoz be kell jelentkezni
hoppá, félsiker :D
felraktam a winbind-ot, így a wbinfo -N mariskagepe mar megmondja az ip-cimet
már csak azt kéne valahogy megoldani, hogy simán a ping is menjen (meg úgy általában minden proggi megtalálja név alapján)
- A hozzászóláshoz be kell jelentkezni
Akkor vegyük át mégegyszer. Ugye a wbinfo a SMB protokollon szokásos névkeresések alapján találja meg a gépeket, a ping meg DNS alapján. Ebből egyenesen következik, hogy ha a ping nem képes rátalálni a gépre, akkor az nincs a DNS-be bejegyezve.
- A hozzászóláshoz be kell jelentkezni
ööö... ok, akkor most mit is csináljak? :D
amit leírtál azt értem, azt leszámítva hogy hogyan tudnám a DNS-be bejegyezni a helyi gépeket?
gondolom ezt akkor a domain controlleren kéne beállítani? máshogy (kliensoldalon) nem megy?
bocs ha nagyon tompika vagyok meg hülyeségeket kérdezek, de ilyen vindóz/Linux kevert hálóval még nem volt dolgom, de most muszáj :(
- A hozzászóláshoz be kell jelentkezni
Igen, amint mar irtam a DNS-t a domain controlleren kel beallitani, illetve bejegyezni a kliens gepeket. Ne felejtsd el megadni az illeto controllert elsodleges DNS szervernek megadni.
- A hozzászóláshoz be kell jelentkezni
Kezdjük azzal, hogy hozzáférsz a DNS-szerverekhez?
Milyen DNS/DHCP szerver van?
Meg lehet-e oldani, hogy a gépek bejegyezzék saját magukat a DNS-be? (Ez Wines DHCP esetén egyszerű, linuxosnál szivacs)
Kliensoldalon csak a wineket lehet rávenni a DNS bejegyzésére, de ahhoz minden kliensen be kell állítani. De a winek alapértelmezésben bejegyzik magukat ha wines a DNS, tehát ha az, és nem jelennek meg a gépek akkor DNS bajságra gyanaxom. A wines DHCP-t is rá lehet venni a bejegyzésre.
- A hozzászóláshoz be kell jelentkezni
milyen segítőkészek vagytok, köszi :)
nem is gondoltam hogy ennyien itt lesztek majd...
naszóval a szitu az, hogy van egy domain controllerünk (illetve kettő, hogy ha vmelyik megdöglik akkor ne szopjunk túl nagyot, de ez most szerintem mindegy), ők működnek DNS-serverként is
a server DHCP-vel osztja az IP-cimeket, a kliensen wines gepek (99%-ban XP)
az Active Directoryhoz, meg a többi beállításhoz hozzáférek, úgyhogy ha segítetetek hogy mit és hol nézzek/állítsak, akkor elvileg menni fog
SZERK: ja, a /etc/resolv.conf-ban a legelső nameserver sor a domain controller
- A hozzászóláshoz be kell jelentkezni
Most pont nem mindegy hogy hany szervered van :)
Az elso, a fonok szerveren (Primary Domain Controller) van a DNS. Valahol az Administration Tools vagy hasonlo helyen megtalalod es megnezed hogy a kliens gepek benne vannak-e.
- A hozzászóláshoz be kell jelentkezni
van itt egy forward meg egy reverse lookup zones.
a forward-ban ott van a domain, ha belemegyek látom hogy van benne néhány server (gondolom ezek kézzel kerültek bele, mivel másik telephelyeink serverei)
a reverse zones-ban van egy "10.0.0.x Subnet", ebben a tartományban osztja a DHCP a címeket
itt a listában látom is a gépeket az IP-cimukkel egyutt, sot van amelyiknel tobb ip-cim is van (gondolom a regebbi ip-cimuk lehet talan), a Type oszlopban Pointer van
ez így eddig jó?
ez a része az AD-nek nagyon kínai, én csak a usereket szoktam piszkálni benne :)
- A hozzászóláshoz be kell jelentkezni
most nézem, a Forward Lookup Zones-ban levőket tudom név alapján is pingelni
csak a gépeink, ami kellene a reverse-ben vannak
- A hozzászóláshoz be kell jelentkezni
A forward az a resz amely a nevbol fordit IP cimre, a reverse pedig az IP cimbol nevre. Azt kene megnezni a beallitasokban hogy amikor egy gep kap IP cimet, keruljon be a DNS-be es amikor kikapcsoljak, egy ido utan torlodjon. En sajnos nem hasznalok DHCP-t es nem is vagyok Windows szerver kozeleben igy tobbet nem tudok mondani.
- A hozzászóláshoz be kell jelentkezni
Pontosabban arra kéne rájönni, hogy a DNS-be miért csak a reverse rész jegyeztetődik be, a forward rész miért nem.
- A hozzászóláshoz be kell jelentkezni
úgy érted, miért csak a forward?
a 10.0.0.x ip-tartomany properties-eben nezelodtem kicsit, itt ilyeneket talaltam, hatha erdekes lehet:
General fulon: Allow dynamic updates - Yes (ez gondolom jó)
aztán van egy WINS-R fül, egy "Use WINS-R lookup" checkbox-szal, ami nincs kipipálva
alatta egy (szintén nem pipált) "Do not replicate this record" illetve egy "Domain to append to returned name"
próbáltam hogy engedélyeztem a WINS-R lookup-ot, a Domain to append-be beirtam a domain nevét (anélkül nem is engedi leokézni), de nem megy. vagy idővel így fog?
MOD: ami különbséget látok a forward és reverse zone között az az, hogy a forward-nál engedélyezve van a Zone transfer
- A hozzászóláshoz be kell jelentkezni
Akkor most mégegyszer
most nézem, a Forward Lookup Zones-ban levőket tudom név alapján is pingelni csak a gépeink, ami kellene a reverse-ben vannak
Erre írtam azt, hogy yó lenne tudni, miért nem jegyzi be a gépeidet a forward táblába. Ennyire nem szokok félregépelni ám!
Aztán: Még mindig nem érted, ugye? A wbinfo megtalálja a gépeidet, ergo a WINS rendben van. Ami nincs rendben az a DNS. Tehát a WINS beállításokkal nekem hiába jössz azok yók.
DNS beállításokkal gyere nekem....
Szerk: és kezdjünk új szálat, itten kevés a hely.
- A hozzászóláshoz be kell jelentkezni
Egyetértek kj00-val, bár elméletben a samba tud DNS-t meg boadcastot is, szal a wins serverek nem ismerete nem akadály
- A hozzászóláshoz be kell jelentkezni
Ha win2003 szervereid vannak es Active Directory, akkor kell legyen DNS is. Nezd meg es ird bele rendesen a gepeket. A sajat gepednek meg elsodleges DNS szerverkent ad meg azt a gepet emelyen fut ez a belso DNS.
- A hozzászóláshoz be kell jelentkezni
itt az új szál ;)
"DNS-be miért csak a reverse rész jegyeztetődik be, a forward rész miért nem"
erre írtam, hogy a reverse rész nem megy, azt kéne működésre bírni, vagyis bejegyezni DNS-be
azt értem, hogy a WINS jó, a DNS-ben meg nincsenek benne a gépek amik nekem kellenének. pont ez lenne a lényeg, hogy a DNS server a neveiket tudja párosítani az IP-címmel - látod, értem én :D
csak gondoltam, mivel a WINS megy, hátha ez a WINS-R valahogy bepakolja a WINS alapján a DNS-be a gépeket, de akkor ezek szerint nem :)
- A hozzászóláshoz be kell jelentkezni
csak a gépeink, ami kellene a reverse-ben vannak
A reverse, az ugye IP->DNS. Mint írtad, a reverse részben vannak is gépek. Amit te szeretnél az DNS->IP, az a forward. Vagy akkor nem értelek teljes egészében. Próbáld meg mégegyszer.
- A hozzászóláshoz be kell jelentkezni
asszem elbeszéltünk egymás mellett :)
belekeveredtem mint kiscica a gombolyagba...
szóval a lényeg az lenne, hogy a forward-ba bekerüljenek a gépek, ugye?
- A hozzászóláshoz be kell jelentkezni
Igen.
- A hozzászóláshoz be kell jelentkezni
van vmi ötleted hogy hogyan lehetne ezt megoldani?
nézegettem a menüket, properties-t, de nem jöttem rá mit kéne csinálnom :(
- A hozzászóláshoz be kell jelentkezni
Hát, winnel elég rég foglalkoztam, de van egy 5let.
Próbálj meg néhány gép reverse dns-én nyomni egy propertiest és kattintsd be a 'update forward' vagy valami ehhez hasonló checkboxot. Ha új ip-t kap a gép, esetleg létrejön neki rekord.
Amúgy ez inkább DHCP oldali problemnek tűnik...
- A hozzászóláshoz be kell jelentkezni
Peldaul a kliensen a halozati beallitasoknal bekapcsolod hogy irja be magat automatikusan a DNS-be.
Lehet hogy ez lesz a megoldas, mert azt irtad hogy egyes gepek benne vannak.
- A hozzászóláshoz be kell jelentkezni
Ha yól értettem ő azt mondja, hogy minden kliens gép benne van - a reverse-be.
A forwardba gondolom a kézzel betett fix ip-s szerverek vannak benne. Az fura is lenne, ha nem lennének benne :)
- A hozzászóláshoz be kell jelentkezni
na itt vagyok megint :)
van egy ilyen a kliens gépeken: "A kapcsolat címének regisztrálása a DNS-be", ez ahogy nézem, ki van pipálva alapból
meg van alatta egy ilyen: "A kapcsolat DNS-utótagjának használata DNS-regisztrációhoz"
ez mit jelent? a domain-nal együtt küldi el a gépnevet? amúgy ez nincs bepipálva
- A hozzászóláshoz be kell jelentkezni
Igen azt jelenti.
- A hozzászóláshoz be kell jelentkezni
Igen, és érdemes bepippantani. Nem biztos, hogy a DHCP meg tudja mondani a DNS domaint, és tudja hova kell regsztráljon. Lehet ez a baja.
- A hozzászóláshoz be kell jelentkezni