Sziasztok!
Adott egy bind dns szerver, ebbe a dnsbe szeretnék felvenni egy gépnevet és hozzá egy ipét.
A dns szerveren már van definiálva egy domain, ugyanakkor csatlakozik még rá vagy 300gép ami nincs a domainba. A végeredmény úgy kéne működjön mintha beírtam volna mind a 300gp host fájljába ezt a gépnevet és ipét.
- 1349 megtekintés
Hozzászólások
Szia,
szerintem innen biztos tudsz ihletet meríteni és ha ott nem találtál választ akkor majd folytatjuk...
- A hozzászóláshoz be kell jelentkezni
köszi, akkor olvasgatok. Már sok hasonlót elolvastam, de mindenhol csak domainen belüli névfordításokról volt szó, nekem viszont a domainen kívüli gépeknek kéne megtalálniuk ezt a gépnevet.
- A hozzászóláshoz be kell jelentkezni
ha dhcp szerver van, akkor egy option domain-name "domainnév.tld"; a dhcpd.conf -ba jó megoldás lehet.
Ilyenkor, ha egy kliens gép nem tudja első körben feloldalni a nevet, megpróbálja a .domainnév.tld alatt feloldani. Ha felveszed az adott nevet A rekordként a domain alá, akkor működni fog.
- A hozzászóláshoz be kell jelentkezni
statikus ipék vannak, nincs dhcp.
- A hozzászóláshoz be kell jelentkezni
Vagy nem ertem, mit szeretnel, vagy valamelyikunk fejeben kavarodnak kicsit a fogalmak (vagy mindeketto:-) ). Nem teljesen tudom ertelmezni linux es bind parositasnal, hogy a 300 gep a domainban van vagy nincs.
Ha az adott szerver van beallitva az osszes gepen, mint DNS szerver, akkor siman felveszel ra egy zonat az uj domain-nel es kesz kb. szerinem.
- A hozzászóláshoz be kell jelentkezni
A 300gép nincs domainba léptetve és igen az adott bind van beállítva mindenhol dns szervernek. Próbáltam, hogy felveszek új zónát, de nem megy.
KAV admin kitnek az agent programjához kéne ez a beállítás, ez egy kliens program ami csatlakozik a Kav admin kit szerverhez legyen a neve kavszerver, de csak gépnév alapján tud csatlakozni és a domainen kivül eső gépek nem ismerik ennek a KAV admin kit szervernek a nevét, csak ha beírom a host fileba.
Amikor csináltam egy új zónát(sajatdomain.hu) akkor a gépek nem tudták pingelni a kavszerver-t csak a kavszerver.sajatdomain.hu-t.
Annyit szeretnék, hogy a nem domaines gépek találják meg kavszerever-t anélkül, hogy egyenként átírnám a host fájljukat vagy domainbe léptetném őket.
- A hozzászóláshoz be kell jelentkezni
akkor ismételten, vegyél fel egy új zónát "kavszerver." néven, majd adj neki A rekordot a zona file-ban
- A hozzászóláshoz be kell jelentkezni
ez jól hangzik, mindjárt kipróbálom.
- A hozzászóláshoz be kell jelentkezni
Nem megy, most meg csak a kavszerver.-ra válaszol sima kavszerverre amire a kliens progi hivatkozik arra nem :((
- A hozzászóláshoz be kell jelentkezni
valamit elirtal akkor
- A hozzászóláshoz be kell jelentkezni
lényegében egy új tld-t vezetsz be, valahogy így kéne kinézni a confignak:
named.conf:
zone "kazszerver" {
type master;
file "kazszerver.zone";
};
kazszerver.zone:
$TTL 604800
@ IN SOA kazszerver. root.kazszerver. (
2 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS dns-szerver.domainje.hu
@ IN A 1.2.3.4 ; kazszerver IP
- A hozzászóláshoz be kell jelentkezni
+1
szerintem is ez lenne az elegans es legegyszerubb megoldas, annyi kieggel, hogy van, ahol a named.conf.local-ba illik az elejet tenni
- A hozzászóláshoz be kell jelentkezni
nah igen, de ez egy relatív dolog, mivel disztribenként változik az alapból hozzácsomagolt conf fileok tartalma(named.conf meg mindenütt van:)). Pl van ahol nincs local, van ahol meg még 1000 szeletre szedték szét.
Egyébként igen, valóban illik széjjel szegmentálni a konfigurációs fileokat, de egy két domainnél nincs jelentősége:)
- A hozzászóláshoz be kell jelentkezni
okok, ezert irtam, hogy "van, ahol" ..:-)
- A hozzászóláshoz be kell jelentkezni
Ha fix ip van akkor vannak toolok amivel legeneralod a zone es a reverz zonakat minden gephez mondjuk gep1,gep2...gepN.valami.lan es beallitod a gepeken hogy a server legyen a DNS szerveruk.
Ha lenne dhcp akkor viszont ossze lehet kotni a bindet a dhcpvel es mikor ker egy gep ipt akkor az szepen belerakja az adott dns zonaba reverzet is pl. jozsi(ez a gep neve) ker dhcptol ipt akkor kap is melle egy jozsi.valami.lan cimet is es reverzet is az ipjere.
- A hozzászóláshoz be kell jelentkezni
nem ez a kerdes
- A hozzászóláshoz be kell jelentkezni
Tényleg átolvastam az anyagokat figyelmesen, de egyszerűen, nem tudok rájönni, hova kéne felvegyek egy sima(nem domainba léptett) gépet, hogy a többi nem domaines gép elérje gépnév alapján. Nem hiszem, el, hogy csak úgy lehet megcsinálni, hogy minden gépet domainba léptetek.
- A hozzászóláshoz be kell jelentkezni
Szerintem egy szakembert kellene segítségül hívni. Üzleti környezetbe veszélyes a fogalom nélküli tákolás.
A következő fogalmak tisztázása nagyon fontos lehet:
DNS mit is jelent,
Authoratív DNS szerver,
DNS rekurzor szerver (resolver),
Kiindulási alap:
http://hu.wikipedia.org/wiki/Domain_Name_System
- A hozzászóláshoz be kell jelentkezni
A szakembert kirúgták, az új szakember wines szervereket akar, de amíg kicsikarja rá a pénzt addig működnie kell a rendszernek, szóval addig tákolnom kell.
- A hozzászóláshoz be kell jelentkezni
Kiváló külső munkaerő van erre. Attól valami nem lesz "jó" mert nem tudsz önerőből "mást". A szakember aki "wines szervereket" akar segghülye (előre elnézést kérek tőle), de a fogalmak NEM rendszerspecifikusak. Azaz attól, hogy a windowson betanított majom módjára megtanult módszerrel a WinDomain mellett létrejönnek a DNS bejegyzések, és a megfelelő rekurzor szerver kerül kiadásra a DHCP szerver által nem teszi semmissé, hogy tudni kellene az ALAPFOGALMAKAT, mert ha nem, hiba esetén nagy szopás lesz, és ha ezek az alapfogalmak sem tiszták addig ne hívja magát szakembernek.
Itt a probléma nem a megvalósítással van (nem a BIND ismerete hiányos) hanem az, hogy nem tudja senki mi az amit meg akar valósítani.
- A hozzászóláshoz be kell jelentkezni
Az alapfogalmakkal tényleg nem vagyok tisztában, de tudom mit akarok megvalósítani, csak azt nem tudom, hogy valósítsam meg anélkül, hogy 300 gépnek átírnám a hostfájlját.
- A hozzászóláshoz be kell jelentkezni
Te vagy a szakember? Mert akkor komolyan mondom olvasd el a fenti linkket.
Ha nem olvasod el, teljesen felesleges bármit tenned.
Rövidítésnek (a problémádhoz) :
1, A neveket nem az authoratív névszerver oldja fel a kliensek részére (300db gép) hanem a rekurzor szerver.
2, A rekurzor szervert a kliensek részére a DHCP szolgáltatja. (option domain-name-servers persze ha ISC)
3, Te az authoratív szervert szerkeszted épp.
4, Lehetséges, hogy a jelenlegi konfigurációban az authoratív és a rekurzor (resolver) szerver egy és ugyanaz amit épp szerkesztel (BIND) de erre nézvést semmi információnk nincs.
5, "Álnév" használata akkor lehetséges domain kizárásával a kliensen ha a keresési utótagok közt (option domain-name DHCP-nél) szerepel a definiált zóna. Azaz a "mail.valami.hu" helyett a "mail" (a mail.valami.hu-ra vonatkozóan) használata akkor működőképes, ha az adott kliens számára beállított keresési domain a "valami.hu".
Többet a legjobb akarattal sem tudok segíteni, mert itt már értelmezési kérdések vetődnek fel.
- A hozzászóláshoz be kell jelentkezni
Dehogy vagyok szakember, a tápláléklánc alján vagyok.
Köszönöm a segítséget így is sokat segítettél, mert a végére megértettem, hogy ilyet a dns szerver nem tud, ezért másik oldalról támadtam a kliens program inijét barkácsoltam úgy, hogy a szervert teljes nevén keresse(kavszerver.sajatdomain.hu) majd ezt már be tudtam állítani a bindbe és működik is faszán, így kellett volna kezdeni és akkor nem kérdezek ennyi hülyeséget.
- A hozzászóláshoz be kell jelentkezni
Ez a sajatdomain.hu nem szerencses mert van ilyen. Célszerű választani egy olyan local domain nevet ami nincs. Ez is vezethet problémához, persze ha jól be van állítva minden akkor csak az lehet a probléma, hogy az igazi sajatdomain.hu-t nem tudjatok elérni.
- A hozzászóláshoz be kell jelentkezni
Ha lenne dhcp-je... de nincs. Így azt kár most belekavarni, csak a zavart növeli.
- A hozzászóláshoz be kell jelentkezni
Csak hogy tiszta legyen a dolog: a domain az DNS domain,nem Win-es (azaz nincs szó domain-be léptetésről), ugye?
Ha linux (unix) gépek akkor a /etc/resolv.conf-ban szerepelhet egy domain sor és egy vagy több search sor. Ezek benne vannak? Egyformák az összes gépen? És mi szerepel azokban a sorokban, ha vannak?
- A hozzászóláshoz be kell jelentkezni
a resolv.confban ennyi van
nameserver 127.0.0.1
a többi nameserver ki van #ve.
minek kéne egyformának lennie az összes gépen?
- A hozzászóláshoz be kell jelentkezni
Arra a 300 gépre gondoltam, amelyik "nincs benne" a domain-ben. Ha azok unixok, akkor a /etc/resolv.conf az érdekes(*), ha win-ek, akkor egy ipconfig /all, hogy lehessen látni, hogy milyen domain-ben keresnek nevet.
Ha üres, nincs semmi, akkor én megpróbálnám felvenni a . alá a kívánt hostnevet, _talán_ működik, de ez igen undorító hakkolás lenne.
"minek kéne egyformának lennie az összes gépen?"
A beállításoknak. A nameserver, domain és a search soroknak (unix esetén) win esetén meg nem tudom, azt nem nagyon szoktam matatni.
*) igen, tudom, netsvc, de az a következő kérdés lesz, ha kell...
- A hozzászóláshoz be kell jelentkezni
300 wines gép van és mindnek ez a bind dns van beállítva elsődleges dnsnek.
- A hozzászóláshoz be kell jelentkezni
ha win-ek, akkor egy ipconfig /all, hogy lehessen látni, hogy milyen domain-ben keresnek nevet.
és
Ha üres, nincs semmi, akkor én megpróbálnám felvenni a . alá a kívánt hostnevet, _talán_ működik, de ez igen undorító hakkolás lenne.
Ez utóbbit ki akartam próbálni, csak addig nem döntöm szét a teszt win-emet, amíg nem muszáj.
- A hozzászóláshoz be kell jelentkezni
A megoldást nem bindben találtam meg, hanem a kliensprogramom telepítőcsomagjában írtam át a szerver nevét fullnamera így kellet volna kezdjem és akkor nem kérdezek ennyi butaságot.
köszönöm mindenkinek aki foglalkozott a problémával.
- A hozzászóláshoz be kell jelentkezni
Az nem kérdés volt, hanem javaslat.
Van egy "." nevű zóna a bind konfigjában, ahhoz a zónához tartozik egy zónafájl, abba írnám bele - végső esetben - hátha úgy feloldódik. De ez csúnya dolog, belerondítani a . tartományba.
- A hozzászóláshoz be kell jelentkezni
Ja azt azért nem tudtam, mert én webminbe állítgatom, az nekem könnyebb,szép nagy színes ikonok vannak és csak kattintgatni kell :Đ de végül megoldottam máskép, köszönöm neked is, hogy foglalkoztál a dologgal.
- A hozzászóláshoz be kell jelentkezni
Utólag leesett hogy rosszul értelmeztem.
A root szeverek listájába nem szép dolog belenyúlni:)
- A hozzászóláshoz be kell jelentkezni
Azt nem is kell bántani, csak a végét kell megokosítani :D
De írtam is, hogy ez csúnya dolog, nomeg az se tuti, hogy működne. Sok mindentől függ.
- A hozzászóláshoz be kell jelentkezni
Hacsak úgy nem :D
- A hozzászóláshoz be kell jelentkezni