[ERLEDIGT] ISC DHCP und automatische DNS-Updates

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
oliht
Beiträge: 32
Registriert: 30.01.2005 12:59:44
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Irgendwo in Hessen
Kontaktdaten:

[ERLEDIGT] ISC DHCP und automatische DNS-Updates

Beitrag von oliht » 17.04.2016 18:40:38

Hallo,

seit der Umstellung auf VDSL nutze ich eine Fritzbox 7490. Die kann zwar viel aber die DNS / DHCP Implementierung finde alles andere als gelungen. Vor allem als jahrelanger Nutzer eines DD-WRT Routers. Da ich openVPN bereits auf einem Raspi mit Debian Weezy betreibe, habe ich auf diesem Bind und ISC DHCP erfolgreich installiert.

Nun würde ich gerne noch "automatische DNS Update per DHCP" konfigurieren. Auf Admin-Magazin habe ich einen schönen Artikel gefunden, ich komme aber mit dem Thema "statische DHCP-Adressen" nicht klar. Es gibt eine Option "update-static-leases", von der wegen Problemen abgeraten wird. Aber wie konfiguriert man ein "halbautomatisches DNS Update per DHCP" ? D.h. wie konfiguriert man einen Mischbetrieb aus statischen und dynamischen DNS per DHCP?

Danke und Gruß

Thilo
Zuletzt geändert von oliht am 18.04.2016 23:45:48, insgesamt 1-mal geändert.

dufty2
Beiträge: 1711
Registriert: 22.12.2013 16:41:16

Re: ISC DHCP und automatische DNS-Updates

Beitrag von dufty2 » 17.04.2016 19:11:23

Mmh, und wenn Du jetzt einfach die (statischen) Einträge zuvor in die entsprechende Zonefiles einträgst.
Geht das nicht?

oliht
Beiträge: 32
Registriert: 30.01.2005 12:59:44
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Irgendwo in Hessen
Kontaktdaten:

Re: ISC DHCP und automatische DNS-Updates

Beitrag von oliht » 17.04.2016 19:29:44

Hallo dufty2,
dufty2 hat geschrieben:Mmh, und wenn Du jetzt einfach die (statischen) Einträge zuvor in die entsprechende Zonefiles einträgst.
Geht das nicht?
das ist ja das Problem was ich habe. Ich möchte ungern eine Datei bearbeiten, die auch von einem "Automatismus" bearbeitet wird, ohne vorher sicher zu sein, dass es auch wirklich geht. Klar, es geht auch "probieren geht über studieren" :wink: Würde es aber schon gerne vorher wissen

Gruß

Thilo

Benutzeravatar
MSfree
Beiträge: 10752
Registriert: 25.09.2007 19:59:30

Re: ISC DHCP und automatische DNS-Updates

Beitrag von MSfree » 17.04.2016 19:46:02

oliht hat geschrieben:das ist ja das Problem was ich habe. Ich möchte ungern eine Datei bearbeiten, die auch von einem "Automatismus" bearbeitet wird, ohne vorher sicher zu sein, dass es auch wirklich geht.
Das ist kein Problem, das mache ich seit 15 Jahren so. Dem DHCP-Server mußt du allerdings mitteleilen, welche IP-Adressen er verteilen darf. Bei einem Subnetz mit einem IP-Bereich von 192.168.2.x wäre es z.B. möglich, dem DHCP-Server nur 192.168.2.50 bis 192.168.2.100 verteilen zu lassen. Die Adressen 192.168.2.1 bis 192.168.2.49 und 192.168.2.51 bis 192.168.2.254 kannst du bedenkenlos in die Zonedateien fest für bestimmte Server/Drucker eintragen.

Du kannst auch dem DHCP-Server bestimmte Hosts eintragen, die garantiert immer die gleiche IP-Adresse bekommen sollen. Dadurch kann man Rechner immer mit DHCP laufen lassen und man ist trotzdem sicher, immer die gleiche IP zu bekommen.

Feste IP-Adressen werden aber überbewertet, ich nutze das nur für zickige Clients, bei denen DHCP im Client schlecht implementiert ist, vor allem einige Drucker sind da notorisch schlecht. Solange man die IP-Adresse im DNS auflösen kann, ist es eigentlich völlig wurscht, welche Nummer dahinter steckt und Hostnamen lassen sich letztlich leichter merken als IP-Adressen.

dufty2
Beiträge: 1711
Registriert: 22.12.2013 16:41:16

Re: ISC DHCP und automatische DNS-Updates

Beitrag von dufty2 » 17.04.2016 20:21:47

Nö MSfree, es geht nicht um den DHCP-Server, sondern um den DNS-Server,
welcher vom DHCP-Server updates bekommt.
Die dynamischen Einträge sollen übernommen werden, die statischen jedoch nicht.

So habe ich das Problem verstanden ;)

oliht
Beiträge: 32
Registriert: 30.01.2005 12:59:44
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Irgendwo in Hessen
Kontaktdaten:

Re: ISC DHCP und automatische DNS-Updates

Beitrag von oliht » 18.04.2016 19:19:40

dufty2 hat geschrieben:Nö MSfree, es geht nicht um den DHCP-Server, sondern um den DNS-Server,
welcher vom DHCP-Server updates bekommt.
Die dynamischen Einträge sollen übernommen werden, die statischen jedoch nicht.

So habe ich das Problem verstanden ;)
Jupp, so meinte ich das.

oliht
Beiträge: 32
Registriert: 30.01.2005 12:59:44
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Irgendwo in Hessen
Kontaktdaten:

Re: ISC DHCP und automatische DNS-Updates

Beitrag von oliht » 18.04.2016 19:35:52

Meine Vermutung war richtig. Wenn man auf dynamisches DNS Updates durch DHCP umgestellt hat, darf man nicht einfach Änderungen durchführen. Hätte mich auch echt gewundert. Denn wie soll das mit der Serial im Zonenfile / in den Zonenfiles funktioniert?
Manuelle Änderungen der DNS-Zonen dürfen dann nicht mehr ohne weiteres vorgenommen werden! Zunächst müssen die dynamischen Updates unterbrochen werden, danach kann man Änderungen vornehmen und die dynamischen Updates wieder starten:

Code: Alles auswählen

rndc freeze example.org
vim /var/lib/bind/zone.example.org
rndc thaw example.org
bzw.

Code: Alles auswählen

rndc freeze 0.0.10.in-addr.arpa 
vim /var/lib/bind/zone.10.0.0
rndc thaw 0.0.10.in-addr.arpa
Ich habe das nach längerer Suche gerade hier gefunden: DHCP-Server und automatische DNS-Zone-Updates

Ich setze das mal um .....

Gruß

oliht
Beiträge: 32
Registriert: 30.01.2005 12:59:44
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Irgendwo in Hessen
Kontaktdaten:

Re: ISC DHCP und automatische DNS-Updates

Beitrag von oliht » 18.04.2016 23:42:25

Sooo, bin erst jetzt dazu gekommen. Seeeehr geil, wie das funktioniert 8)

Apr 18 23:29:57 raspi dhcpd: No hostname for 192.168.13.53
Apr 18 23:29:57 raspi dhcpd: DHCPREQUEST for 192.168.13.53 from 08:00:27:b7:d0:fa (obelixvm) via eth0
Apr 18 23:29:57 raspi dhcpd: DHCPACK on 192.168.13.53 to 08:00:27:b7:d0:fa (obelixvm) via eth0
Apr 18 23:30:13 raspi dhcpd: DHCPINFORM from 192.168.13.53 via eth0
Apr 18 23:30:13 raspi dhcpd: DHCPACK to 192.168.13.53 (08:00:27:b7:d0:fa) via eth0
Apr 18 23:31:16 raspi dhcpd: DHCPRELEASE of 192.168.13.53 from 08:00:27:b7:d0:fa (obelixvm) via eth0 (found)
Apr 18 23:31:23 raspi dhcpd: No hostname for 192.168.13.53
Apr 18 23:31:23 raspi dhcpd: DHCPDISCOVER from 08:00:27:b7:d0:fa via eth0
Apr 18 23:31:24 raspi dhcpd: DHCPOFFER on 192.168.13.53 to 08:00:27:b7:d0:fa (obelixvm) via eth0
Apr 18 23:31:24 raspi named[6912]: client 127.0.0.1#39978: signer "ddns-key" approved
Apr 18 23:31:24 raspi named[6912]: client 127.0.0.1#39978: updating zone 'local.tb/IN': adding an RR at 'obelixvm.local.tb' A
Apr 18 23:31:24 raspi named[6912]: client 127.0.0.1#39978: updating zone 'local.tb/IN': adding an RR at 'obelixvm.local.tb' TXT

Apr 18 23:31:24 raspi dhcpd: No hostname for 192.168.13.53
Apr 18 23:31:24 raspi dhcpd: DHCPREQUEST for 192.168.13.53 (192.168.13.105) from 08:00:27:b7:d0:fa (obelixvm) via eth0
Apr 18 23:31:24 raspi dhcpd: DHCPACK on 192.168.13.53 to 08:00:27:b7:d0:fa (obelixvm) via eth0
Apr 18 23:31:24 raspi dhcpd: Added new forward map from obelixvm.local.tb to 192.168.13.53
Apr 18 23:31:24 raspi named[6912]: client 127.0.0.1#39978: signer "ddns-key" approved
Apr 18 23:31:24 raspi named[6912]: client 127.0.0.1#39978: updating zone '13.168.192.in-addr.arpa/IN': deleting rrset at '53.13.168.192.in-addr.arpa' PTR
Apr 18 23:31:24 raspi named[6912]: client 127.0.0.1#39978: updating zone '13.168.192.in-addr.arpa/IN': adding an RR at '53.13.168.192.in-addr.arpa' PTR

Apr 18 23:31:24 raspi dhcpd: Added reverse map from 53.13.168.192.in-addr.arpa. to obelixvm.local.tb
Apr 18 23:32:16 raspi dhcpd: DHCPINFORM from 192.168.13.53 via eth0
Apr 18 23:32:16 raspi dhcpd: DHCPACK to 192.168.13.53 (08:00:27:b7:d0:fa) via eth0

Um statisch etwas hinzuzufügen benötigt man den Umweg über rndc freeze / rndc thaw aber das ist kein Problem. Nur Gewöhnung :).

Ein Traum :THX:

Gruß

Thilo

Antworten