LINUX.ORG.RU
ФорумAdmin

Два офиса, одна общая DNS зона, dns + dhcp


0

1

Есть два офиса, соединены по L3 layer openvpn который иногда рвётся.

Хочется:

1. пинговать любую машину из любого из офисов по dns имени, без прописи FQDN.

2. не сопровождать зоны руками.

Пока идея такая: в первом офисе стоит dns + dhcp , и машинки в этом офисе себя там в зоне прописывают. Во втором офисе стоит dhcp и обновляет эту же зону dns первого офиса через vpn. В свою очередь первый офис сливает всю зону на slave dns, который будет обслуживать второй офис.

Может как-то можно ещё более красивее сделать?

В моей идее мне не нравится вот чего: возможны ведь конфликты, когда утром будут все свои компы включать, и возникнет конфликт обновления, когда два dhcp сервера в обоих офисах будут пытаться обновлять одну зону.

P.S. доменов Windows нигде нету, всё по феншую: клиентские машинки: WinXP,7,Linux,MacOS. По-этому search на две зоны я раздать не смогу.

Сумбурно всё объяснил, но думаю знающие люди меня поймут. :)

★★★★★
Ответ на: комментарий от DALDON

BIND + DHCP одна зона, несколько изолированых подсетей (комментарий) - уважаемый bind_oracle пишет дело.

Именно по-этому я хочу запилить чтоб в dhcp было время аренды адреса пару месяцев. Я так понимаю, что так или иначе при запросе от клиента dhcp не будет вникать особо, знает об этом уже dns или нет, но будет обновлять запись. И если у меня порвётся свзяь в этот момент, то скорее всего неконсистента я избегу.

P.S. мне это всё нужно для того, чтоб удалённая поддержка пользователей по ultravnc могла осуществляться легко и просто рядом сотрудников: человек пишет проблему, называет имя компа (наклейка на системнике), девочка из суппорта вбивает, или ищет подобную запись в базу ultravnc, и помогает по удалёнке.

DALDON ★★★★★
() автор топика
Ответ на: комментарий от post-factum

Я смотрел в эту сторону... Но как оно будет работать по VPN? С тем учётом, что у меня L3 между офисами.

И опять-же: zeroconf в Linux / MacOS - это одна сущность, а вот в Windows это нечто работает через жёпу. + У меня сейчас зона .LOCAL впилена... - То есть так: COMPANY.LOCAL, а значит zeroconf уже отпадает, хочу переехать на зону: COMPANY.LAN, но блин трудно всё это...

DALDON ★★★★★
() автор топика

разбей адресное пространство сетки на две части, сооруди два dhcp и dns сервера в каждом офисе.
dhcpd1 выдает одну половину адресов сети
dhcpd2 выдает вторую половину адресов сети
dns1 первичный.
dns2 подчиненный.
У юзеров внести оба dns сервера.
Если связь не часто рвется, то вполне жизнеспособная схема.

Atlant ★★★★★
()
Ответ на: комментарий от Atlant

Не очень понял если честно, чем это может помочь - бить адресное пространство на два... :( Какая разница какое пространство?

Адресное пространство бить на две части это хорошо - но... Я заколебусь тогда внутриофисные роутинги роутить, и vpn настраивать - какие-нибудь ещё косяки вылезти могут. Да и в головном офисе /24 маска, под завязку забита, вот так просто поделить не выйдет.

Да и не вижу я профита. Какая разница какое пространство?

Связь не часто рвётся в целом. Но бывает.

DALDON ★★★★★
() автор топика
Ответ на: комментарий от DALDON

Не очень понял если честно, чем это может помочь - бить адресное пространство на два...

Одному DHCP отдать диапазон 2-126, а другому - 128-254 (ну, или как там распределятся адреса по офисам). В итоге конфликтов адресов не будет. А сама сеть так и останется /24

Kuzz ★★★
()
Ответ на: комментарий от DALDON

Хм, а почему не использовать 2 зоны:
OFFICE1.COMPANY.LOCAL
OFFICE2.COMPANY.LOCAL

В «своем» офисе свой днс - мастер, удаленный - слейв. DHCP всегда сможет обновить записи на мастере, а слейв получит изменения после восстановления соединения.

Kuzz ★★★
()
Ответ на: комментарий от Kuzz

Кхм... А не плохая идея тоже. Минус в том, что тогда надо будет писать много. И точки вот эти... Это считай pc1.office1.company.local - 4 ре точки...

DALDON ★★★★★
() автор топика
Ответ на: комментарий от DALDON

Это решение для:

В моей идее мне не нравится вот чего: возможны ведь конфликты, когда утром будут все свои компы включать, и возникнет конфликт обновления, когда два dhcp сервера в обоих офисах будут пытаться обновлять одну зону.

Kuzz ★★★
()
Ответ на: комментарий от DALDON
search COMPANY.LOCAL
domail COMPANY.LOCAL

И вводить нужно только pc1.office1

При двух зонах тоже стоит DHCP-серверам отдать разные диапазоны.

Kuzz ★★★
()
Ответ на: комментарий от DALDON

Написать скрипт-костыль, который из этих двух зон office1.company.local и office2.company.local создаёт одну зону company.local.

mky ★★★★★
()
Ответ на: комментарий от DALDON

Тем более. Опции можно отдавать через DHCP, а можно и наглухо вбить в конфиги

Kuzz ★★★
()
Ответ на: комментарий от Kuzz

Ааа... Всё, теперь понял Вашу идею. Спасибо! Толковое предложение весьма. Моя сложность состоит в том что: часть суппорта в одном офисе, часть в другом, и этот саппорт между офисами постоянно мотается. - По очереди оказывают поддержку... (Ребятки SAP AG такое гавно, что не дай боже... Из-за этого дерьма денег на виндовые домены и прочие радости жизни уже не выпросить... - То есть из-за одного дерьма не возможно внедрить другое :-D )

Ваша идея в целом толковая. То есть у каждой машины будет всё равно одно и тоже имя, просто с точкой.

Подумаю.

Просто все путаются... Какое имя компа в каком из офисов надо вводить для подключения к юзеру. Хочется коротко и тупо.

DALDON ★★★★★
() автор топика
Ответ на: комментарий от mky

Ну тоже в целом конечно можно через rndc freeze и соединения двух файлов в один. :) Спасибо за вариант.

DALDON ★★★★★
() автор топика

openvpn который иногда рвётся

server# echo "keepalive 10 30" >> /etc/openvpn/server.conf && /etc/init.d/openvpn restart
client# echo "keepalive 10 30" >> /etc/openvpn/client.conf && /etc/init.d/openvpn restart
tazhate ★★★★★
()
Ответ на: комментарий от DALDON

Увы, винда на такое обижается... :(

Чооо??? Там в настройках DNS специально есть поле для списка доменов в которых искать имя!

no-dashi ★★★★★
()
Ответ на: комментарий от Kuzz

А если и в первом и во втором офисе будет comp1?

И ничего. Хотите соблюдать полиси - выдумайте их, создайте и соблюдайте.

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

Так это фича... Чтоб только из домена можно было такое передавать, и винда могла копашиться последовательно в нескольких доменах. Я бы и не морочился если бы был домен.

Хотя я конечн понимаю что эт сарказм :-D

DALDON ★★★★★
() автор топика
Последнее исправление: DALDON (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.