Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Автоматическое занесение хостов в файл зоны DNS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Раньше мне не приходилось сталкиваться с развертыванием DNS серверов, но вот сейчас пришлось занятся. Интересует следующие: может ли BIND сам заполнять файлы зон (дописывать туда хосты) в соответствии с конфигурацией сети. Конечно 60 машин можно и руками прописать, но все же интересно, наверняка ведь можно, или я чего то не понимаю?..

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 03:22 02-04-2005 | Исправлено: tawer, 03:23 02-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди, как такую проблемму решают на больших предприятиях? Руками все пишут?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 12:43 02-04-2005
nickloayev



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tawer
копай в сторону динамического обновления...
вот краткое описание

Всего записей: 348 | Зарегистр. 17-02-2004 | Отправлено: 12:56 02-04-2005 | Исправлено: nickloayev, 12:57 02-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я вот непойму, неужели эта проблемма только у меня появилась? Я думал это от незнания, оказывается в порядке вещей, или как?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 17:59 02-04-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Люди, как такую проблемму решают на больших предприятиях? Руками все пишут?

 
dhcp плюс bind
dhcp дает адрес и сообщает бинду имя


----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 18:17 02-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dr_Spectre
Как я понимаю, ip адреса в этом случае назначятся будут всем динамически. Это не совсем то. Допустим есть локалка, за каждым пользователем закрепленн соответствующий ип. Как заполнить таблицы зон кроме  способа "вписать руками"?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 22:14 02-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Попутно, что означает запись в /var/log/messages вида:
named[584]: client 10.0.9.11#1335: update 'название_зоны.ru/IN' denied  
named[584]: client 10.0.9.11#2631: update '9.0.10.in-addr.arpa/IN' denied

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 17:45 03-04-2005
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tawer

Цитата:
Допустим есть локалка, за каждым пользователем закрепленн соответствующий ип. Как заполнить таблицы зон кроме  способа "вписать руками"?

Разрешить Dynamic Updates! И на клиентах (Win2k/XP) в свойствах подключения выбрать TCP/IP, свойства, дополнительно, закладка DNS, поставить галку "зарегестрировать это подключение в DNS" или что-то подобное.

Цитата:
Попутно, что означает запись в /var/log/messages вида:

Судя по всему она означает, что клиент пытается вписать себя в зоны прямого и обратного просмотра, однако bind его посылает. Либо у тебя выключены dynamic updates вообще, либо каким-то образом не настроены (не силён в bind, но возможно, что там есть что-то подобное secure и nonsecure dynamic updates в win - вот и не прописывает).

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3912 | Зарегистр. 15-02-2003 | Отправлено: 21:40 03-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Duke Shadow

Цитата:
Разрешить Dynamic Updates! И на клиентах (Win2k/XP) ..."зарегестрировать это подключение в DNS" или что-то подобное.

В приенципе так и думал.
 
Вообще в BIND есть параметр allow-upadate, где в качестве аргумента нужно указать, с каких адресов можно обновлять записи в зонах. Может кто-нибудь знает, как разрешть обновление со всего диапозона ip адресов?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 22:12 03-04-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может кто-нибудь знает, как разрешть обновление со всего диапозона ip адресов?

 
0.0.0.0 только зачем?
разреши для локалки и все

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 22:20 03-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dr_Spectre
разреши для локалки и все
Это и имел ввиду. Как разрешить для локалки?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 22:22 03-04-2005
nickloayev



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tawer

Цитата:
 Как разрешить для локалки?

взято из руководства котрое я тебе советывал почитать:

Цитата:
zone "vvsu.ru" {
          type master;
          file "vvsu.hosts";
          allow-update { 212.16.195.99; 212.16.195.100; };
};

где 212.16.195.99; 212.16.195.100 - адреса которым разрешено заносить записи в днс
 

Всего записей: 348 | Зарегистр. 17-02-2004 | Отправлено: 09:22 04-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nickloayev
Это я понял, но как разрешить ВСЕМ хостам прописвать себя? Указать any в качестве аргумента?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 18:07 04-04-2005 | Исправлено: tawer, 18:11 04-04-2005
nickloayev



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tawer
указать всю подсеть, я так думаю... что то вроде того:
allow-update {192.168.0.0/24 };  
 

Всего записей: 348 | Зарегистр. 17-02-2004 | Отправлено: 18:26 04-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
И еще момент: чтоб файлы зоны быстрее обновлялись, я параметр refresh уменьшаю до значени 3600, но через некоторое время он возвращается в умолчальное значение 28800. Почему так?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 22:23 04-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что, неужели нет никаких решений по этому поводу? Вот как поступают в сетях, численностью несколько сотен компьютеров? Ну не пишут там ведь руками зоны?!

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 22:56 06-04-2005
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет, есть вопрос в тему
DNS у меня стоит на Windows 2000 Adwanced Server
клиенты - Windows 2000 Pro и Windows XP Pro
 
все сделал как говорилось выше, все замечательно, точнее почти все
есть несколько компов, которые не хотят прописываться в DNS даже с указанными выше настройками
что делать, куда нужно копать для устранения ошибки
глюки обнаружены для клиентов с  Windows XP Pro SP 2 и с Windows 2000 Pro

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 10:47 14-04-2005
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slaj1
Галку "Зарегестрировать данное подключение в DNS" проверял?

----------
Тот, кто умеет - делает, кто не умеет - учит(с)Б. Шоу
Войны никого не могут сделать великим(с)магистр Йода
Аватар(c)MindDiver

Всего записей: 3912 | Зарегистр. 15-02-2003 | Отправлено: 13:32 17-04-2005
tawer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
господа, а у вас хосты пропиываются в файл зоны без прописывания основного DNS суффикса  (Система -> Сетевая идентификация -> Дополнительно)? Я в качестве этого параметра указываю имя "псевдо домена" (контроллера домена нет), т.е. имя хоста приобретает вид имя_хоста.мой_домен.ru толко в этом случае (и конечно если чекпоинт "Зарегестрировать данное подключение в DNS" стоит) хост прописывается в файле зоны. Если основной днс суффикс не указать, хосты в зоны не пишутся. В чем дело?

Всего записей: 119 | Зарегистр. 07-01-2004 | Отправлено: 18:44 20-04-2005
slaj1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Duke Shadow
галка выставлена, сделал все как описано выше

Всего записей: 913 | Зарегистр. 23-06-2003 | Отправлено: 23:37 20-04-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Автоматическое занесение хостов в файл зоны DNS


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru