LINUX.ORG.RU
ФорумAdmin

Bind9, DHCP на Win2003 Server и динамическое обновление


0

1

Всем добрый день!

такая ситуация, разрешили контроллеру домена (он же DHCP-сервер) обновлять записи в DNS
allow-update {192.168.10.3; }; //только наш DHCP-сервер

Появилась куча записей SRV о доменных службах (kerberos, ldap...). То есть обновление проходит.
А вот записи A и PTR не обновляются, несмотря на то что соответствующие галки в настройках DHCP на Win 2003 Server стоят («всегда динамически обновлять»...)
То есть у меня такое впечатление, что проблема именно в том что DHCP даже не пытается обновить записи. в логах я вижу только обновление SRV-записей и своих собственных A и PTR сервера 192.168.10.3... в чем тут может быть проблема? заранее спасибо



Последнее исправление: malamute (всего исправлений: 1)
Ответ на: комментарий от AnyKey

галка стоит по умолчанию...
более того компы где она стоит, ломятся на DNS-сервер (тот который на bind) и пытаются обновить зону, но естественно им отказывает bind, потому что allow-update только для DHCP-сервера.

я же хочу добиться того, чтобы только DHCP-сервер управлял изменением зоны, а не клиенты. на DHCP-сервере стоят галки для динамического обновления A и PTR записей DNS-сервера

malamute
() автор топика
Ответ на: комментарий от malamute

Если это домен контролер, то на нем есть днс. И дхцп обновляет именно его. И надо просто разрешить днс домен-контролера передавать зону на слэйв.

//Или я не правильно тебя понял.

Morphine
()
Ответ на: комментарий от Morphine

>>>И надо просто разрешить днс домен-контролера передавать зону на слэйв.

- мы вообще хотим DNS погасить на контроллере домена. криво работает.

Там вот как: там действительно жил DNS но практически неработоспособен на сегодняшний день (длинная предыстория, не буду писать рулоны..)
В связи с этим, админ виндового серверного хозяйства попросил меня организовать DNS на Linux. (сначала в качестве временной меры, т.к. работа в сети стала практически невозможной)
Я сделал, без динамического обновления.
Линуксовый DNS прописали в DHCP (там в свойствах указываются DNS'ы один или несколько, которые передаются клиенту с сетевыми настройками. Так вот виндовый DNS сейчас вообще в DHCP не прописан. Всё работает с декабря стабильно...
А теперь мы решили что пожалуй откажемся от виндового DNS вообще, и вот перед этим делом (перед тем как гасить DNS на Win2003 Server), я подумал что динамику бы сделать желательно.

DNS-сервер на Bind у меня master и мы хотим чтоб он был единственным...

Честно говоря странновато что DHCP обновляет именно DNS который живет на контроллере - ведь в DHCP прописан не он, а линуксовый.. Но видимо в этом есть определенная логика мастдая... Видимо если погасить DNS на контроллере, DHCP перестанет пытаться его обновлять и обратит таки внимание на тот DNS что прописан в ее настройках? Мы попробуем...

malamute
() автор топика
Ответ на: комментарий от malamute

>Видимо если погасить DNS на контроллере, DHCP перестанет пытаться его обновлять и обратит таки внимание на тот DNS что прописан в ее настройках? Мы попробуем...
возможно он его обновляет не средствами dns-update, а через active directory, в которой dns хранит свои зоны.

поднимай dhcp на линуксе и не мучься.

dimon555 ★★★★★
()
Ответ на: комментарий от dimon555

да, кстати, спасибо.

а насчет dhcp на линуксе всё к тому идет :)

короче кажется я понял. в этой временной конструкции мне главное чтобы контроллер обновлял свои записи в dns, а это мне удалось.
есть также ограниченное количество компов для которых можно сделать статику (для всех - влом). этого мне хватит...
ну а потом действительно и dns и dhcp можно сделать на линуксе.
(потом - не потому что лень или долго, просто на той машине где dns сейчас работает, это всё городить нежелательно, и сам dns там живет тоже временно)

malamute
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.