ISC DHCP-server with LDAP-support
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
ISC DHCP-server with LDAP-support
Сегодня обновил порты на одной FreeBSD 7.3. В портах не оказалось dhcp-серверов от ISC, которые имели бы в опциях что либо типа "With LDAP support"
1. Эт как понимать?
2. Чё делать то!?
1. Эт как понимать?
2. Чё делать то!?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
Re: ISC DHCP-server with LDAP-support
UP!!!
Последний раз редактировалось f_andrey 2010-06-10 9:14:31, всего редактировалось 1 раз.
Причина: Не надо дублировать одну и ту же тему, в разные ветки форума. Тупо апать её тоже не логично, попробуйте изложите вопрос подробнее.
Причина: Не надо дублировать одну и ту же тему, в разные ветки форума. Тупо апать её тоже не логично, попробуйте изложите вопрос подробнее.
-
- ст. прапорщик
- Сообщения: 501
- Зарегистрирован: 2007-10-18 13:42:48
- Откуда: Тверь
- Контактная информация:
Re: ISC DHCP-server with LDAP-support
Первый раз вообще о таких слышу.
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: ISC DHCP-server with LDAP-support
а вам это зачем, если не секрет?
-
- проходил мимо
Re: ISC DHCP-server with LDAP-support
Ну как бы чтобы хранить настройки в LDAP.
Вот пример использование http://www.lissyara.su/articles/freebsd ... ddns+dhcp/ типа AD на фряхе. Блин, ну если не слышали, то чё постить? Потролить охота на тему: кто то говорит чёто непонятное для меня, значит это чушь и давайте поугараем над ним, типа он велосипед придумывает????
Вот пример использование http://www.lissyara.su/articles/freebsd ... ddns+dhcp/ типа AD на фряхе. Блин, ну если не слышали, то чё постить? Потролить охота на тему: кто то говорит чёто непонятное для меня, значит это чушь и давайте поугараем над ним, типа он велосипед придумывает????
- Dog
- лейтенант
- Сообщения: 723
- Зарегистрирован: 2006-09-21 10:34:36
- Откуда: Kharkiv, Ukraine
- Контактная информация:
-
- проходил мимо
Re: ISC DHCP-server with LDAP-support
)))))) Вообще то я вроде тут спрашивал, а похоже придётся расказывать))))
Итак. В DHCP серверах от ISC как правило есть возможность работы с LDAP каталогом. Она включается при сборке установкой соответствующего флага в окне опций. Другой вариант - установка спец патча (для текущей версии dhcp-serverа в портах это ldap-for-dhcp-3.1.3-1). Вариант с патчем используется в случаях... да вообще то хер знает нахер это надо, если порты всё делают сами. Об установке из сорцов я надеюсь тролить не будем, и сразу согласимся что всё надо ставить из портов, в худшем случае из пакеджов(когда времени на сборку нет). Ещё месяц назад всё было норм. Но на этой неделе чёто видать поменялось. DHCP сервера от ISC, которые щас есть в портах, при сборке не имеют опций LDAP. статей можно привести кучу в пример где производится установка ISC DHCP-server with LDAP-support. Я эт не отрицаю. Просто щас прямо его в портах нет. Вот я и спросил тут совета. По этому вопросу вроде разжевал.
Хранение информации в LDAP удобно тем что даёт администратору сервера возможность снять с себя часть ненужных работ и посадить какого либо ландуха, дать ему определённые права на LDAP каталог и чтоб он сам заносил/менял машины и настройки DHCP.
Итак. В DHCP серверах от ISC как правило есть возможность работы с LDAP каталогом. Она включается при сборке установкой соответствующего флага в окне опций. Другой вариант - установка спец патча (для текущей версии dhcp-serverа в портах это ldap-for-dhcp-3.1.3-1). Вариант с патчем используется в случаях... да вообще то хер знает нахер это надо, если порты всё делают сами. Об установке из сорцов я надеюсь тролить не будем, и сразу согласимся что всё надо ставить из портов, в худшем случае из пакеджов(когда времени на сборку нет). Ещё месяц назад всё было норм. Но на этой неделе чёто видать поменялось. DHCP сервера от ISC, которые щас есть в портах, при сборке не имеют опций LDAP. статей можно привести кучу в пример где производится установка ISC DHCP-server with LDAP-support. Я эт не отрицаю. Просто щас прямо его в портах нет. Вот я и спросил тут совета. По этому вопросу вроде разжевал.
Хранение информации в LDAP удобно тем что даёт администратору сервера возможность снять с себя часть ненужных работ и посадить какого либо ландуха, дать ему определённые права на LDAP каталог и чтоб он сам заносил/менял машины и настройки DHCP.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: ISC DHCP-server with LDAP-support
Dog писал(а):А вот это не подойдет?

P.S.:Извини, не удержался, просто аватар... ник... ещё и косточку нашёл))))
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- Dog
- лейтенант
- Сообщения: 723
- Зарегистрирован: 2006-09-21 10:34:36
- Откуда: Kharkiv, Ukraine
- Контактная информация:
Re: ISC DHCP-server with LDAP-support
Я НЕ СОБАКА, Я ПЁС!!!
Сэр Пёс!
Сэр Пёс!

Oh my God, they killed init! Bastards!
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: ISC DHCP-server with LDAP-support
Ок. Понял.Dog писал(а):Я НЕ СОБАКА, Я ПЁС!!!
Сэр Пёс!

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: ISC DHCP-server with LDAP-support
Не, шутки шутками, но как быть то? Куда девалось то что мне нада?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: ISC DHCP-server with LDAP-support
а зачем?vadim65 писал(а):Ну как бы чтобы хранить настройки в LDAP.
-
- проходил мимо
Re: ISC DHCP-server with LDAP-support
Burner писал(а):а зачем?vadim65 писал(а):Ну как бы чтобы хранить настройки в LDAP.
vadim64)) писал(а): Хранение информации в LDAP удобно тем что даёт администратору сервера возможность снять с себя часть ненужных работ и посадить какого либо ландуха, дать ему определённые права на LDAP каталог и чтоб он сам заносил/менял машины и настройки DHCP.
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: ISC DHCP-server with LDAP-support
[/quote]vadim64)) писал(а): Хранение информации в LDAP удобно тем что даёт администратору сервера возможность снять с себя часть ненужных работ и посадить какого либо ландуха, дать ему определённые права на LDAP каталог и чтоб он сам заносил/менял машины и настройки DHCP.
по-вашему, в ldap настройки dhcp меняются проще, чем в текстовом файле?
-
- проходил мимо
Re: ISC DHCP-server with LDAP-support

К LDAP можно подцепиться готовым инструментом или даже написать на каком нибудь Delphi прогу которая будет цепляться к каталогу и определённые записи определённым образом отображать и менять. Я буду уверен что оператор сети, который винды переставляет не поломает систему учётных записей и разрешений на основании адресов машин и аккаунтов пользователей. Что бы править файл с конфигом человеку нужно его как то открыть, по ftp, ssh, smb в конце концов. Нужно обьяснять ему как и что этом конфиге. Одна ошибка - конф не коректен. Через внешние средства доступа к LDAP я могу ограничить способ ввода и ввод параметров, подвязать учётки компов к днс и учёткам пользователей кучу всего другого. Я не собираюсь кучу времени тратить потом на переделку конфигов сквида, самбы, днс и дхцп, потому что у меня есть другие дела кроме как этим заниматься или постить на форумах вопросы типа "а почему?" "а зачем?" "а вы уверены?"
Если блин не можешь мне с моим вопросом помочь, то иди попробуй помочь другим! Харе тролить и нервировать меня!

-
- сержант
- Сообщения: 194
- Зарегистрирован: 2009-09-23 23:01:37
- Откуда: Симферополь, UA
Re: ISC DHCP-server with LDAP-support
Заюзайте portdowngrade, а потом обновляйте всё, кроме ics dhcp, врмея от времени выполняя make menuconfig.
Ну еще можно feature request написать.
Ну еще можно feature request написать.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: ISC DHCP-server with LDAP-support
спс
иду курить ман по данному ключевому слову
иду курить ман по данному ключевому слову
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- ст. прапорщик
- Сообщения: 501
- Зарегистрирован: 2007-10-18 13:42:48
- Откуда: Тверь
- Контактная информация:
Re: ISC DHCP-server with LDAP-support
Сэр, вы больны? Если обращаешься на форум, не надо хамить его посетителям. Выпей валерьяночки, отоспись, глядишь, и отпустит. Тебе тут что, платная техподдержка? Тебе кто-то чего-то должен? Если на твою проблему обратили внимание - будь вежлив.vadim64)) писал(а):to burner: Я уже нервничать начинаю...
... Я не собираюсь кучу времени тратить потом на переделку конфигов сквида, самбы, днс и дхцп, потому что у меня есть другие дела кроме как этим заниматься или постить на форумах вопросы типа "а почему?" "а зачем?" "а вы уверены?"
Если блин не можешь мне с моим вопросом помочь, то иди попробуй помочь другим! Харе тролить и нервировать меня!
По теме. Если в конфиге и мейк-файле нету, то это не баг. И не надо писать об этом на всех форумах. Просто разработчики по неизвестной нам причине его убрали. И писать гневные письма надо им, а не сюда. Возможно, сделали его параметром по умолчанию. В чем лично я сильно сомневаюсь. При беглом просмотре реализация его была не самая удачная. Возможно, просто забили на лдап из-за геморности и низкой востребованности.
http://habrahabr.ru/blogs/sysadm/91002/У меня аботает вплоть до версии 3.0.7. Посмотреть можно здесь: bugs.gentoo.org/show_bug.cgi?id=160979
- J.Korvin
- сержант
- Сообщения: 232
- Зарегистрирован: 2008-11-22 12:03:41
Re: ISC DHCP-server with LDAP-support
Здравствуйте, подскажите пожайлуста у меня был установлен сервер isc-dhcp30-server в связи с LDPA не давно я установил новый сервер isc-dhcp31-server ну он не понимает мой конвиг говорит что ошибка в троках (что не так может для данного сервиса по другому выглядит конфиг). Спасибо
Вот ошибки на новом сервере.
Вот сам конфиг на котором 30 работал нормально.
Вот ошибки на новом сервере.
Код: Выделить всё
Internet Systems Consortium DHCP Server V3.1.3
Copyright 2004-2009 Internet Systems Consortium.
All rights reserved.
For info, please visit https://www.isc.org/software/dhcp/
/usr/local/etc/dhcpd.conf line 1: semicolon expected.
ldap-server "127.0.0.1"
^
/usr/local/etc/dhcpd.conf line 2: semicolon expected.
ldap-port 389;
Код: Выделить всё
ldap-server "127.0.0.1";
ldap-port 389;
ldap-username "cn=admin,dc=net";
ldap-password "************";
ldap-base-dn "cn=srv,ou=net";
ldap-debug-file "/var/log/dhcp-ldap-startup.log";
ldap-method dynamic;
Эсли ты с ножом значит ты с мясом.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: ISC DHCP-server with LDAP-support
to J.Korvin: isc отменили поддержку лдапа в dhcp-server. вы обламываетесь вместе со мной.
to Al: учите меня, сударь. а нахамил я вам заслужено. если вы о чём либо не слышали, то не надо об этом писать а-ля
to Al: учите меня, сударь. а нахамил я вам заслужено. если вы о чём либо не слышали, то не надо об этом писать а-ля
burner, который меня допрашивал по поводу "а зачем это всё надо?" вполне удовлетворился моими обьяснениями. Твоё хамство в этой теме особенно возмутительно тем, что ты не учавствовал в дискуссии, помимо собственно хамства единственный твой пост сожержит только признание о том что ты про такое не слышал. Ты представь что будет если каждый прочитавший тем и не слышавший про isc-dhcp-server with LDAP-support напишет здесь, типаAl писал(а):Первый раз вообще о таких слышу.
Al писал(а):Первый раз вообще о таких слышу.

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.