ISC DHCP-server with LDAP-support

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64 » 2010-06-09 13:29:34

Сегодня обновил порты на одной FreeBSD 7.3. В портах не оказалось dhcp-серверов от ISC, которые имели бы в опциях что либо типа "With LDAP support"
1. Эт как понимать?
2. Чё делать то!?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

vadim64))
проходил мимо

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64)) » 2010-06-10 9:11:10

UP!!!
Последний раз редактировалось f_andrey 2010-06-10 9:14:31, всего редактировалось 1 раз.
Причина: Не надо дублировать одну и ту же тему, в разные ветки форума. Тупо апать её тоже не логично, попробуйте изложите вопрос подробнее.

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение Al » 2010-06-10 12:49:33

Первый раз вообще о таких слышу.

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение Burner » 2010-06-10 13:30:37

а вам это зачем, если не секрет?

vadim65
проходил мимо

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim65 » 2010-06-10 14:46:36

Ну как бы чтобы хранить настройки в LDAP.
Вот пример использование http://www.lissyara.su/articles/freebsd ... ddns+dhcp/ типа AD на фряхе. Блин, ну если не слышали, то чё постить? Потролить охота на тему: кто то говорит чёто непонятное для меня, значит это чушь и давайте поугараем над ним, типа он велосипед придумывает????

Аватара пользователя
Dog
лейтенант
Сообщения: 723
Зарегистрирован: 2006-09-21 10:34:36
Откуда: Kharkiv, Ukraine
Контактная информация:

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение Dog » 2010-06-10 14:48:31

А вот это не подойдет?
Oh my God, they killed init! Bastards!

vadim64))
проходил мимо

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64)) » 2010-06-10 15:12:17

)))))) Вообще то я вроде тут спрашивал, а похоже придётся расказывать))))
Итак. В DHCP серверах от ISC как правило есть возможность работы с LDAP каталогом. Она включается при сборке установкой соответствующего флага в окне опций. Другой вариант - установка спец патча (для текущей версии dhcp-serverа в портах это ldap-for-dhcp-3.1.3-1). Вариант с патчем используется в случаях... да вообще то хер знает нахер это надо, если порты всё делают сами. Об установке из сорцов я надеюсь тролить не будем, и сразу согласимся что всё надо ставить из портов, в худшем случае из пакеджов(когда времени на сборку нет). Ещё месяц назад всё было норм. Но на этой неделе чёто видать поменялось. DHCP сервера от ISC, которые щас есть в портах, при сборке не имеют опций LDAP. статей можно привести кучу в пример где производится установка ISC DHCP-server with LDAP-support. Я эт не отрицаю. Просто щас прямо его в портах нет. Вот я и спросил тут совета. По этому вопросу вроде разжевал.
Хранение информации в LDAP удобно тем что даёт администратору сервера возможность снять с себя часть ненужных работ и посадить какого либо ландуха, дать ему определённые права на LDAP каталог и чтоб он сам заносил/менял машины и настройки DHCP.

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64 » 2010-06-10 15:18:36

Dog писал(а):А вот это не подойдет?
:-D хорошая собачка


P.S.:Извини, не удержался, просто аватар... ник... ещё и косточку нашёл))))
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
Dog
лейтенант
Сообщения: 723
Зарегистрирован: 2006-09-21 10:34:36
Откуда: Kharkiv, Ukraine
Контактная информация:

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение Dog » 2010-06-10 15:33:06

Я НЕ СОБАКА, Я ПЁС!!!
Сэр Пёс! :evil:
Oh my God, they killed init! Bastards!

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64 » 2010-06-10 16:01:59

Dog писал(а):Я НЕ СОБАКА, Я ПЁС!!!
Сэр Пёс! :evil:
Ок. Понял. 8)
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64 » 2010-06-10 16:23:24

Не, шутки шутками, но как быть то? Куда девалось то что мне нада?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение Burner » 2010-06-11 7:03:54

vadim65 писал(а):Ну как бы чтобы хранить настройки в LDAP.
а зачем?

vadim64)))
проходил мимо

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64))) » 2010-06-11 7:43:18

Burner писал(а):
vadim65 писал(а):Ну как бы чтобы хранить настройки в LDAP.
а зачем?
vadim64)) писал(а): Хранение информации в LDAP удобно тем что даёт администратору сервера возможность снять с себя часть ненужных работ и посадить какого либо ландуха, дать ему определённые права на LDAP каталог и чтоб он сам заносил/менял машины и настройки DHCP.

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение Burner » 2010-06-11 9:25:46

vadim64)) писал(а): Хранение информации в LDAP удобно тем что даёт администратору сервера возможность снять с себя часть ненужных работ и посадить какого либо ландуха, дать ему определённые права на LDAP каталог и чтоб он сам заносил/менял машины и настройки DHCP.
[/quote]
по-вашему, в ldap настройки dhcp меняются проще, чем в текстовом файле?

vadim64))
проходил мимо

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64)) » 2010-06-11 9:59:10

:st: to burner: Я уже нервничать начинаю...
К LDAP можно подцепиться готовым инструментом или даже написать на каком нибудь Delphi прогу которая будет цепляться к каталогу и определённые записи определённым образом отображать и менять. Я буду уверен что оператор сети, который винды переставляет не поломает систему учётных записей и разрешений на основании адресов машин и аккаунтов пользователей. Что бы править файл с конфигом человеку нужно его как то открыть, по ftp, ssh, smb в конце концов. Нужно обьяснять ему как и что этом конфиге. Одна ошибка - конф не коректен. Через внешние средства доступа к LDAP я могу ограничить способ ввода и ввод параметров, подвязать учётки компов к днс и учёткам пользователей кучу всего другого. Я не собираюсь кучу времени тратить потом на переделку конфигов сквида, самбы, днс и дхцп, потому что у меня есть другие дела кроме как этим заниматься или постить на форумах вопросы типа "а почему?" "а зачем?" "а вы уверены?"
Если блин не можешь мне с моим вопросом помочь, то иди попробуй помочь другим! Харе тролить и нервировать меня! :evil:

Gerk
сержант
Сообщения: 194
Зарегистрирован: 2009-09-23 23:01:37
Откуда: Симферополь, UA

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение Gerk » 2010-06-11 12:04:54

Заюзайте portdowngrade, а потом обновляйте всё, кроме ics dhcp, врмея от времени выполняя make menuconfig.
Ну еще можно feature request написать.

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64 » 2010-06-11 14:36:24

спс
иду курить ман по данному ключевому слову
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Al
ст. прапорщик
Сообщения: 501
Зарегистрирован: 2007-10-18 13:42:48
Откуда: Тверь
Контактная информация:

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение Al » 2010-06-15 13:06:38

vadim64)) писал(а)::st: to burner: Я уже нервничать начинаю...
... Я не собираюсь кучу времени тратить потом на переделку конфигов сквида, самбы, днс и дхцп, потому что у меня есть другие дела кроме как этим заниматься или постить на форумах вопросы типа "а почему?" "а зачем?" "а вы уверены?"
Если блин не можешь мне с моим вопросом помочь, то иди попробуй помочь другим! Харе тролить и нервировать меня! :evil:
Сэр, вы больны? Если обращаешься на форум, не надо хамить его посетителям. Выпей валерьяночки, отоспись, глядишь, и отпустит. Тебе тут что, платная техподдержка? Тебе кто-то чего-то должен? Если на твою проблему обратили внимание - будь вежлив.

По теме. Если в конфиге и мейк-файле нету, то это не баг. И не надо писать об этом на всех форумах. Просто разработчики по неизвестной нам причине его убрали. И писать гневные письма надо им, а не сюда. Возможно, сделали его параметром по умолчанию. В чем лично я сильно сомневаюсь. При беглом просмотре реализация его была не самая удачная. Возможно, просто забили на лдап из-за геморности и низкой востребованности.
У меня аботает вплоть до версии 3.0.7. Посмотреть можно здесь: bugs.gentoo.org/show_bug.cgi?id=160979
http://habrahabr.ru/blogs/sysadm/91002/

Аватара пользователя
J.Korvin
сержант
Сообщения: 232
Зарегистрирован: 2008-11-22 12:03:41

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение J.Korvin » 2010-07-01 13:44:30

Здравствуйте, подскажите пожайлуста у меня был установлен сервер isc-dhcp30-server в связи с LDPA не давно я установил новый сервер isc-dhcp31-server ну он не понимает мой конвиг говорит что ошибка в троках (что не так может для данного сервиса по другому выглядит конфиг). Спасибо
Вот ошибки на новом сервере.

Код: Выделить всё

Internet Systems Consortium DHCP Server V3.1.3
Copyright 2004-2009 Internet Systems Consortium.
All rights reserved.
For info, please visit https://www.isc.org/software/dhcp/
/usr/local/etc/dhcpd.conf line 1: semicolon expected.
ldap-server "127.0.0.1"
            ^
/usr/local/etc/dhcpd.conf line 2: semicolon expected.
ldap-port 389;
Вот сам конфиг на котором 30 работал нормально.

Код: Выделить всё

ldap-server "127.0.0.1";
ldap-port 389;
ldap-username "cn=admin,dc=net";
ldap-password "************";
ldap-base-dn "cn=srv,ou=net";
ldap-debug-file "/var/log/dhcp-ldap-startup.log";
ldap-method dynamic;
Эсли ты с ножом значит ты с мясом.

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: ISC DHCP-server with LDAP-support

Непрочитанное сообщение vadim64 » 2010-08-17 9:46:16

to J.Korvin: isc отменили поддержку лдапа в dhcp-server. вы обламываетесь вместе со мной.
to Al: учите меня, сударь. а нахамил я вам заслужено. если вы о чём либо не слышали, то не надо об этом писать а-ля
Al писал(а):Первый раз вообще о таких слышу.
burner, который меня допрашивал по поводу "а зачем это всё надо?" вполне удовлетворился моими обьяснениями. Твоё хамство в этой теме особенно возмутительно тем, что ты не учавствовал в дискуссии, помимо собственно хамства единственный твой пост сожержит только признание о том что ты про такое не слышал. Ты представь что будет если каждый прочитавший тем и не слышавший про isc-dhcp-server with LDAP-support напишет здесь, типа
Al писал(а):Первый раз вообще о таких слышу.
:fool:
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.