статья ldap+samba+ddns+dhcp [бета-версия]

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
scompick
проходил мимо

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение scompick » 2010-05-04 8:09:25

собственно тема не раскрыта перевожу ссылку http://groups.google.com/group/fido7.ru ... 471bab2c50
Hi, All!

есть сабж, из поpтов. все замечательно pаботало с лдапом. конфиг был пpимеpно
такой (пpивлжу кусок касающийс лдапа в named.conf)

>=== cut ===

Код: Выделить всё

zone "artpaint" {
type master;
// след. две строки - одна без пробелов - невлезло
database "ldap ldap://192.168.10.8/zoneName=artpaint,
   ou=dns,dc=artpaint,dc=spb,dc=ru 178600";
allow-query { lan; trusted; };
allow-transfer { transfers; };

};

zone "10.168.192.in-addr.arpa" {
type master;
// след. две строки - одна без пробелов - невлезло
database "ldap ldap://192.168.10.8/zoneName=10.168.192.in-addr.arpa,
   ou=dns,dc=artpaint,dc=spb,dc=ru 178600";
allow-query { lan; trusted; };
allow-transfer { transfers; };

};

zone "0.0.127.in-addr.arpa" {
type master;
// след. две строки - одна без пробелов - невлезло
database "ldap ldap://192.168.10.8/zoneName=0.0.127.in-addr.arpa,
   ou=dns,dc=artpaint,dc=spb,dc=ru 178600";
allow-query { lan; trusted; };
allow-transfer { transfers; };

};
>=== cut ===

так вот. пpикpутил я ssl в openldap, и соответсвенно оставил только 636 поpт.
самба, дхцп, exim и т.п. я пеpевесил на 636 поpт в настpойках, тепеpь они
pаботают чеpезе ldaps, а вот с сабжем косяк.. не вижу настpоек, чтобы сказать
ему юзать 636 поpт... если отсавлять конфиг без изменений, то выдает:

>=== cut ===

Код: Выделить всё

Oct 18 11:59:46 mail named[8209]: starting BIND 9.3.2 -c /etc/namedb/named.conf
-t /var/named -u bind
Oct 18 11:59:46 mail named[8209]: command channel listening on 127.0.0.1#953
Oct 18 11:59:46 mail named[8209]: LDAP sdb zone '0.0.127.in-addr.arpa': bind
failed
Oct 18 11:59:46 mail named[8209]: zone 0.0.127.in-addr.arpa/IN: could not find
NS and/or SOA records
Oct 18 11:59:46 mail named[8209]: zone 0.0.127.in-addr.arpa/IN: has 0 SOA
records
Oct 18 11:59:46 mail named[8209]: zone 0.0.127.in-addr.arpa/IN: has no NS
records
Oct 18 11:59:46 mail named[8209]: LDAP sdb zone '10.168.192.in-addr.arpa': bind
failed
Oct 18 11:59:46 mail named[8209]: zone 10.168.192.in-addr.arpa/IN: could not
find NS and/or SOA records
Oct 18 11:59:46 mail named[8209]: zone 10.168.192.in-addr.arpa/IN: has 0 SOA
records
Oct 18 11:59:46 mail named[8209]: zone 10.168.192.in-addr.arpa/IN: has no NS
records
Oct 18 11:59:46 mail named[8209]: LDAP sdb zone 'artpaint': bind failed
Oct 18 11:59:46 mail named[8209]: zone artpaint/IN: could not find NS and/or
SOA records
Oct 18 11:59:46 mail named[8209]: zone artpaint/IN: has 0 SOA records
Oct 18 11:59:46 mail named[8209]: zone artpaint/IN: has no NS records
Oct 18 11:59:46 mail named[8209]: running
>=== cut ===

далее. пpобуем чуть отpихтовать конфиг (меняем паpаметp в database с "ldap
ldap://" на "ldap ldaps://")

>=== cut ===

Код: Выделить всё

zone "artpaint" {
type master;
// след. две строки - одна без пробелов - невлезло
database "ldap ldaps://192.168.10.8/zoneName=artpaint,
   ou=dns,dc=artpaint,dc=spb,dc=ru 178600";
allow-query { lan; trusted; };
allow-transfer { transfers; };

};

zone "10.168.192.in-addr.arpa" {
type master;
// след. две строки - одна без пробелов - невлезло
database "ldap ldaps://192.168.10.8/zoneName=10.168.192.in-addr.arpa,
   ou=dns,dc=artpaint,dc=spb,dc=ru 178600";
allow-query { lan; trusted; };
allow-transfer { transfers; };

};

zone "0.0.127.in-addr.arpa" {
type master;
// след. две строки - одна без пробелов - невлезло
database "ldap ldaps://192.168.10.8/zoneName=0.0.127.in-addr.arpa,
   ou=dns,dc=artpaint,dc=spb,dc=ru 178600";
allow-query { lan; trusted; };
allow-transfer { transfers; };

};
>=== cut ===

получаем:

>=== cut ===

Код: Выделить всё

Oct 18 12:01:03 mail named[8304]: starting BIND 9.3.2 -c /etc/namedb/named.conf
-t /var/named -u bind
Oct 18 12:01:03 mail named[8304]: command channel listening on 127.0.0.1#953
Oct 18 12:01:03 mail named[8304]: zone 0.0.127.in-addr.arpa/IN: loading zone:
creating database: failure
Oct 18 12:01:03 mail named[8304]: zone 10.168.192.in-addr.arpa/IN: loading
zone: creating database: failure
Oct 18 12:01:03 mail named[8304]: zone artpaint/IN: loading zone: creating
database: failure
Oct 18 12:01:03 mail named[8304]: running
>=== cut ===

кто знает, куда копать, что искать? =) почему он базу не может создать? (если
включить на вpемя в опенладе 389 поpт стандаpтный и конфиг на него сделаьт, то
все ок). но не хотелось бы оставлять 389 поpт.. хочу только 636.. или это в
пpинципе не pеально, и такого сабж не умеет?

--
dmitry a. frolov (f0s)
p.s. У меня точно такаяже ситуация :oops:
Последний раз редактировалось Alex Keda 2010-05-04 9:27:27, всего редактировалось 1 раз.
Причина: Товарищщи, цените чужое время, юзайте кнопочку [code]...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-05-04 15:33:12

Да уж....
А гЫДе самбы конф?
:smile:
Да пребудет с нами сила!!!
Всех убью, один останусь!

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2010-05-11 9:17:05

Трям, всем!
На FreeBSD 8.0 поставил, но не могу запустить BIND.
Вот что в логах!
May 11 14:11:12 server named[1952]: starting BIND 9.4.3-P1 -c /etc/namedb/named.conf -t /var/named -u bind
May 11 14:11:12 server named[1952]: could not get query source dispatcher (0.0.0.0#53)
May 11 14:11:12 server named[1952]: loading configuration: address in use
May 11 14:11:12 server named[1952]: exiting (due to fatal error)

В чем косяк?
Какие Конфиги надо я выложу?
Всё делал по статье.

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-05-11 9:53:29

fantomas000 писал(а):Трям, всем!
На FreeBSD 8.0 поставил, но не могу запустить BIND.
Вот что в логах!
May 11 14:11:12 server named[1952]: starting BIND 9.4.3-P1 -c /etc/namedb/named.conf -t /var/named -u bind
May 11 14:11:12 server named[1952]: could not get query source dispatcher (0.0.0.0#53)
May 11 14:11:12 server named[1952]: loading configuration: address in use
May 11 14:11:12 server named[1952]: exiting (due to fatal error)

В чем косяк?
Какие Конфиги надо я выложу?
Всё делал по статье.
Конфиги named.conf и OpenLDAP) Пожалуйста...
Да пребудет с нами сила!!!
Всех убью, один останусь!

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2010-05-11 10:31:07

fox писал(а):
fantomas000 писал(а):Трям, всем!
На FreeBSD 8.0 поставил, но не могу запустить BIND.
Вот что в логах!
May 11 14:11:12 server named[1952]: starting BIND 9.4.3-P1 -c /etc/namedb/named.conf -t /var/named -u bind
May 11 14:11:12 server named[1952]: could not get query source dispatcher (0.0.0.0#53)
May 11 14:11:12 server named[1952]: loading configuration: address in use
May 11 14:11:12 server named[1952]: exiting (due to fatal error)

В чем косяк?
Какие Конфиги надо я выложу?
Всё делал по статье.
Конфиги named.conf и OpenLDAP) Пожалуйста...

Решил проблему
в rc.conf закоментил эти строчки и разаботало
named_flags="-c /etc/namedb/named.conf"
named_program="/usr/local/sbin/named"

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2010-05-11 12:49:58

Нет толком не работает
Вот что в логах:

Код: Выделить всё

May 11 16:59:03 server named[1986]: starting BIND 9.6.1-P1 -t /var/named -u bind
May 11 16:59:03 server named[1986]: built with '--prefix=/usr' '--infodir=/usr/share/info' '--mandir=/usr/share/man' '--enable-threads' '--disable-ipv6' '--enable-getifaddrs' '--disable-linux-caps' '--with-openssl=/usr' '--with-randomdev=/dev/random' '--without-idn' '--without-libxml2'
May 11 16:59:04 server named[1986]: /etc/namedb/named.conf:5: configuring key 'rndc-key': bad base64 encoding
May 11 16:59:04 server named[1986]: loading configuration: bad base64 encoding
May 11 16:59:04 server named[1986]: exiting (due to fatal error)

Код: Выделить всё

acl lan { 192.168.1.0/24; };
acl transfers { 127.0.0.1; };


key "rndc-key" {
        algorithm hmac-md5;
        secret "Zc2xbquPI1ulGn2bv86sJ3Z0fi6hURT0ti2u5VX+g9E==";
};

controls {
        inet 127.0.0.1 port 953
        allow { 127.0.0.1; } keys { "rndc-key"; };
};

options {
        directory       "/etc/namedb";
        pid-file        "/var/run/named/pid";
        dump-file       "/var/dump/named_dump.db";
        statistics-file "/var/stats/named.stats";
        version "Windows 2003";
        listen-on       { 127.0.0.1; 192.168.1.4; };
        forward only;
        forwarders { 192.168.1.5; };
        allow-query { lan; };
        allow-recursion { lan; };
        query-source address * port 53;
};


zone "." {
        type hint;
        file "named.root";
};

zone "home" {
type master;
database "ldap ldap://192.168.1.4/zoneName=home,ou=dns,dc=home,dc=int 178600";
allow-query { lan; };
allow-transfer { transfers; };
};

zone "1.168.192.in-addr.arpa" {
type master;
database "ldap ldap://192.168.1.4/zoneName=1.168.192.in-addr.arpa,ou=dns,dc=home,dc=int 178600";
allow-query { lan; };
allow-transfer { transfers; };
};

zone "0.0.127.in-addr.arpa" {
type master;
database "ldap ldap://192.168.1.4/zoneName=0.0.127.in-addr.arpa,ou=dns,dc=home,dc=int 178600";
allow-query { lan; };
allow-transfer { transfers; };

Код: Выделить всё

include         /usr/local/etc/openldap/schema/core.schema
include         /usr/local/etc/openldap/schema/cosine.schema
include         /usr/local/etc/openldap/schema/inetorgperson.schema
include         /usr/local/etc/openldap/schema/misc.schema
include         /usr/local/etc/openldap/schema/nis.schema
include         /usr/local/etc/openldap/schema/openldap.schema

include         /usr/local/etc/openldap/schema/samba.schema
include         /usr/local/etc/openldap/schema/dnszone.schema
include         /usr/local/etc/openldap/schema/dhcp.schema

pidfile         /var/run/openldap/slapd.pid
argsfile        /var/run/openldap/slapd.args

modulepath      /usr/local/libexec/openldap
moduleload      back_ldbm

access to attrs=userPassword
        by self write
        by anonymous auth
        by * none

access to *
        by self write
        by anonymous read
        by * none

#######################################################################
# BDB database definitions
#######################################################################

database        ldbm
suffix          "dc=home,dc=int"
rootdn          "cn=root,dc=home,dc=int"

rootpw          {SSHA}sU8JTMToiuTDE7bAQ2iu3IY3p3nVgdEK

directory       /var/db/openldap-data

index   objectClass     eq
index   cn              eq

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-05-11 18:45:26

А, что значит не работает?

nslookup показывает внутрение, или внешнии зоны?
Демон не запускается?

Отдифектуйте, что именно не работает, демон, внешнии, внутренние зоны?
Да пребудет с нами сила!!!
Всех убью, один останусь!

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2010-05-12 8:03:32

fox писал(а):А, что значит не работает?

nslookup показывает внутрение, или внешнии зоны?
Демон не запускается?

Отдифектуйте, что именно не работает, демон, внешнии, внутренние зоны?
А то и значит, ни чего не работает.

Код: Выделить всё

$ nslookup localhost
;; connection timed out; no servers could be reached

$ nslookup ya.ru
;; connection timed out; no servers could be reached

$ sudo ps ax | grep named
Password:
  577  ??  Ss     0:00.42 /usr/sbin/syslogd -l /var/run/log -l /var/named/var/r
 1119   0  S+     0:00.03 grep named

Ну и в логах вот это

Код: Выделить всё

May 12 12:49:30 server named[645]: built with '--prefix=/usr' '--infodir=/usr/share/info' '--mandir=/usr/share/man' '--enable-threads' '--disable-ipv6' '--enable-getifaddrs' '--disable-linux-caps' '--with-openssl=/usr' '--with-randomdev=/dev/random' '--without-idn' '--without-libxml2'
May 12 12:49:30 server named[645]: /etc/namedb/named.conf:5: configuring key 'rndc-key': bad base64 encoding
May 12 12:49:30 server named[645]: loading configuration: bad base64 encoding
May 12 12:49:30 server named[645]: exiting (due to fatal error)

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-05-12 10:58:22

И порт не сслушает?

Код: Выделить всё

sockstat | grep named
Да пребудет с нами сила!!!
Всех убью, один останусь!

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2010-05-12 11:18:40

fox писал(а):И порт не сслушает?

Код: Выделить всё

sockstat | grep named

Код: Выделить всё

$ sockstat | grep named
root     syslogd    577   7  dgram  /var/named/var/run/log
Если закоментить строки в nemed.conf

Код: Выделить всё

key "rndc-key" {
        algorithm hmac-md5;
        secret "Zc2xbquPI1ulGn2bv86sJ3Z0fi6hURT0ti2u5VX+g9E==";
};

controls {
        inet 127.0.0.1 port 953
        allow { 127.0.0.1; } keys { "rndc-key"; };
};
То демон запускает и порт слушает.

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-05-12 17:37:46

Во блин знакомый случай а инструкцию по созданию ключа вы правельно выполнили?
Да пребудет с нами сила!!!
Всех убью, один останусь!

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2010-05-12 20:52:28

fox писал(а):Во блин знакомый случай а инструкцию по созданию ключа вы правельно выполнили?
Надеюсь!
Рассказываю как я делал, если что-то не так поправьте.

1. Из статьи скопировал данные named.conf
2. Поправил зоны под свой домен
3. Выполнил команду sudo rndc-confgen > tmp
4. Из файлика tmp скопировал secret "Тут ключ=="; и вставил его в named.conf (выше в конфигах есть этот ключ)
5. Создал файлик rndc.conf
6. Вставил в rndc.conf

Код: Выделить всё

key "rndc-key" {
        algorithm hmac-md5;
        secret "Тут ключ такой же как и в пункте 4==";
};

options {
        default-key "rndc-key";
        default-server 127.0.0.1;
        default-port 953;
};

Вот так вот. Где я ошибся?

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-05-13 0:58:04

Ну вот как я делал со своим файлом, создал tmp.

Код: Выделить всё

# cat tmp
# Start of rndc.conf
key "rndc-key" {
        algorithm hmac-md5;
        secret "x64NWyCzBPF/hDTX8T3eEg==";
};

options {
        default-key "rndc-key";
        default-server 127.0.0.1;
        default-port 953;
};
# End of rndc.conf

# Use with the following in named.conf, adjusting the allow list as needed:
# key "rndc-key" {
#       algorithm hmac-md5;
#       secret "x64NWyCzBPF/hDTX8T3eEg==";
# };
#
# controls {
#       inet 127.0.0.1 port 953
#               allow { 127.0.0.1; } keys { "rndc-key"; };
# };
# End of named.conf
И вот эту часть загнал в rndc.conf:

Код: Выделить всё

key "rndc-key" {
        algorithm hmac-md5;
        secret "x64NWyCzBPF/hDTX8T3eEg==";
};

options {
        default-key "rndc-key";
        default-server 127.0.0.1;
        default-port 953;
};

А эту частьв named.conf, ну только разумеется без каментов:

Код: Выделить всё

# key "rndc-key" {
#       algorithm hmac-md5;
#       secret "x64NWyCzBPF/hDTX8T3eEg==";
# };
#
# controls {
#       inet 127.0.0.1 port 953
#               allow { 127.0.0.1; } keys { "rndc-key"; };
# };

Проверти не запарелись-ли вы, или перегенерируйте файл tmp и снова попробуйте!
Да пребудет с нами сила!!!
Всех убью, один останусь!

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2010-05-13 10:07:54

fox писал(а):Ну вот как я делал со своим файлом, создал tmp.

Код: Выделить всё

# cat tmp
# Start of rndc.conf
key "rndc-key" {
        algorithm hmac-md5;
        secret "x64NWyCzBPF/hDTX8T3eEg==";
};

options {
        default-key "rndc-key";
        default-server 127.0.0.1;
        default-port 953;
};
# End of rndc.conf

# Use with the following in named.conf, adjusting the allow list as needed:
# key "rndc-key" {
#       algorithm hmac-md5;
#       secret "x64NWyCzBPF/hDTX8T3eEg==";
# };
#
# controls {
#       inet 127.0.0.1 port 953
#               allow { 127.0.0.1; } keys { "rndc-key"; };
# };
# End of named.conf
И вот эту часть загнал в rndc.conf:

Код: Выделить всё

key "rndc-key" {
        algorithm hmac-md5;
        secret "x64NWyCzBPF/hDTX8T3eEg==";
};

options {
        default-key "rndc-key";
        default-server 127.0.0.1;
        default-port 953;
};

А эту частьв named.conf, ну только разумеется без каментов:

Код: Выделить всё

# key "rndc-key" {
#       algorithm hmac-md5;
#       secret "x64NWyCzBPF/hDTX8T3eEg==";
# };
#
# controls {
#       inet 127.0.0.1 port 953
#               allow { 127.0.0.1; } keys { "rndc-key"; };
# };

Проверти не запарелись-ли вы, или перегенерируйте файл tmp и снова попробуйте!



Проверил, всё совпадает.
Сейчас попробую пересоздать файл tmp
но я в отличии от Вас, эту часть, которая закоментированна, не вставлял, так как в статье конфиг named.conf, есть уже эти строчки, я вставил туда только свой ключ.

fantomas000
ефрейтор
Сообщения: 54
Зарегистрирован: 2009-09-16 14:28:37

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fantomas000 » 2010-05-13 11:10:06

НУ сам демон запустился.
Вот что в логах.

Код: Выделить всё

May 13 15:39:31 server named[646]: command channel listening on 127.0.0.1#953
May 13 15:39:31 server named[646]: the working directory is not writable
May 13 15:39:31 server named[646]: unsupported database type 'ldap'
May 13 15:39:31 server named[646]: zone 0.0.127.in-addr.arpa/IN: loading zone: creating database: not
 found
May 13 15:39:31 server named[646]: unsupported database type 'ldap'
May 13 15:39:31 server named[646]: zone 1.168.192.in-addr.arpa/IN: loading zone: creating database: n
ot found
May 13 15:39:31 server named[646]: unsupported database type 'ldap'
May 13 15:39:31 server named[646]: zone home/IN: loading zone: creating database: not found
May 13 15:39:32 server named[646]: running
Теперь DHCP не запускается
Вот что в логах:

Код: Выделить всё

May 13 15:39:36 server dhcpd: Error: Cannot login into ldap server 192.168.1.4:389: Can't contact LDA
P server
May 13 15:39:36 server dhcpd: Configuration file errors encountered -- exiting
May 13 15:39:36 server root: /etc/rc: WARNING: failed to start dhcpd
Конфиг DHCP

Код: Выделить всё

ldap-server "192.168.1.4";
ldap-port 389;
ldap-username "cn=root,dc=home,dc=int";
ldap-password "PaRoL";
ldap-base-dn "ou=dhcp,dc=home,dc=int";
ldap-method dynamic;

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-05-13 15:47:31

Подождите с DHCP, теперь, проверти правельно ли демон ДНС работает?
Сделайте nslookup внешних зон, например mail.ru и своих внутрених, если внешнии работают а ваша не работает к примеру mydomain.local, то капать надо в сторону связки с ldap! Попробуйте проверить...
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение f0s » 2010-05-27 15:58:01

всем привет.. да я задавал такой вопрос в фидо.. ответили мне правда в рассылк.. короче:
The following is what we use for a TLS authenticated bind.
>
> zone "example.com" {
> type master;
>
> database "ldap ldap://ldap.example.com/ou=example.com,ou=DNS,dc=example,dc=com??sub?(objectClass=dNSZone)?!bindname=cn=bindldap%2cdc=example%2cdc=com,!x-bindpw=SECRET,!x-tls 172800";
> };
>
> If you are using Debian you will find you have *huge* problems though as
> their libldap library is...erm...crap.
>
> The fix I use is on my website:
>
> http://www.digriz.org.uk/debian#LDAPTLSSSLHints
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

SuperWK
проходил мимо
Сообщения: 1
Зарегистрирован: 2010-06-14 12:04:34

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение SuperWK » 2010-06-14 12:09:04

Коллеги, прошу извинить за глупый вопрос.
Насколько действительно круто и необходимо держать информацию о DNS & DHCP в LDAP?

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение f0s » 2010-06-15 7:44:04

SuperWK писал(а):Коллеги, прошу извинить за глупый вопрос.
Насколько действительно круто и необходимо держать информацию о DNS & DHCP в LDAP?
ну это именно что "круто". а удобнее в файликах :)
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]


Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение Burner » 2010-06-24 5:22:14

SuperWK писал(а):Коллеги, прошу извинить за глупый вопрос.
Насколько действительно круто и необходимо держать информацию о DNS & DHCP в LDAP?
это бессмысленно

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-09-08 4:34:43

Доброй ночи или доброе утро, Господа! На подводной лодке время всего лишь словарное и субъективное определение…
Кто-то может уже с этим сталкивался, Windows 7 реально прикрутить к такому контроллеру домена как по этой статье?
Если кто-то, что-то знает, буду очень признателен если поделитесь информацией…
В google я уже был.
Спасибо за внимание!
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение f0s » 2010-09-08 8:25:29

а в чем проблема? у меня есть вин7 все работает. главное чтобы самба была 3.3 или 3.4
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение fox » 2010-09-08 11:29:23

f0s писал(а):а в чем проблема? у меня есть вин7 все работает. главное чтобы самба была 3.3 или 3.4
А как вы это достигли? после обновления портов выше 3.0.3.1_1 не поднимается...
Вы что в рукопашную качали с samba.org?
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: статья ldap+samba+ddns+dhcp [бета-версия]

Непрочитанное сообщение f0s » 2010-09-08 14:48:37

Код: Выделить всё

[f0s@fileserver] /usr/ports/> make search name="samba3"
Port:   samba34-libsmbclient-3.4.8
Path:   /usr/ports/net/samba-libsmbclient
Info:   Shared libs from the samba package
Maint:  timur@FreeBSD.org
B-deps: autoconf-2.62 autoconf-wrapper-20071109 gettext-0.18_1 gmake-3.81_4 libexecinfo-1.1_3 libiconv-1.13.1_1 m4-1.4.15,1 perl-5.10.1_2 pkg-config-0.25 talloc-2.0.1
R-deps: libexecinfo-1.1_3 libiconv-1.13.1_1 talloc-2.0.1
WWW:    http://www.samba.org/

Port:   samba34-nmblookup-3.4.8
Path:   /usr/ports/net/samba-nmblookup
Info:   NetBIOS Name lookup tool
Maint:  timur@FreeBSD.org
B-deps: autoconf-2.62 autoconf-wrapper-20071109 gettext-0.18_1 gmake-3.81_4 libexecinfo-1.1_3 libiconv-1.13.1_1 m4-1.4.15,1 perl-5.10.1_2 pkg-config-0.25 talloc-2.0.1
R-deps: libexecinfo-1.1_3 libiconv-1.13.1_1 talloc-2.0.1
WWW:    http://www.samba.org/

Port:   samba34-smbclient-3.4.8
Path:   /usr/ports/net/samba-smbclient
Info:   Samba "ftp-like" client
Maint:  timur@FreeBSD.org
B-deps: autoconf-2.62 autoconf-wrapper-20071109 gettext-0.18_1 gmake-3.81_4 libexecinfo-1.1_3 libiconv-1.13.1_1 m4-1.4.15,1 perl-5.10.1_2 pkg-config-0.25 talloc-2.0.1
R-deps: libexecinfo-1.1_3 libiconv-1.13.1_1 talloc-2.0.1
WWW:    http://www.samba.org/

Port:   samba34-3.4.8
Path:   /usr/ports/net/samba34
Info:   A free SMB and CIFS client and server for UNIX
Maint:  timur@FreeBSD.org
B-deps: autoconf-2.62 autoconf-wrapper-20071109 cups-client-1.4.4 gettext-0.18_1 gmake-3.81_4 gnutls-2.8.6_2 libexecinfo-1.1_3 libgcrypt-1.4.6 libgpg-error-1.8 libiconv-1.13.1_1 m4-1.4.15,1 openldap-client-2.4.23 perl-5.10.1_2 pkg-config-0.25 popt-1.16 talloc-2.0.1
R-deps: cups-client-1.4.4 gettext-0.18_1 gnutls-2.8.6_2 libexecinfo-1.1_3 libgcrypt-1.4.6 libgpg-error-1.8 libiconv-1.13.1_1 openldap-client-2.4.23 pkg-config-0.25 popt-1.16 talloc-2.0.1
WWW:    http://www.samba.org/

Port:   net/samba32-devel
Moved:  net/samba32
Date:   2009-02-16
Reason: Samba 3.2 became stable enough to be used in production.

[f0s@fileserver] /usr/ports/> uname -a
FreeBSD fileserver.artpaint 6.3-RELEASE-p6 FreeBSD 6.3-RELEASE-p6 #0: Mon Dec  1 16:37:14 MSK 2008     f0s@fileserver.artpaint:/usr/obj/usr/src/sys/fileserver-2008-01-12  amd64
[f0s@fileserver] /usr/ports/>
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]