Neue Seite zu DDNS und DHCP

Diskussion rund um unser Wiki.
Antworten
Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 31.03.2010 23:45:32

Hi Alle,

nach dem ich über ein Jahr an diesem Problem saß und nun endlich fertig bin, und ich von ThorstenS gebeten wurde dies ins Wiki zu stellen, habe ich einen wiki-Seite zu dem Thema DDNS und DHCP erstellt.

http://wiki.debianforum.de/DDNS_und_DHC ... _und_Tipps

Sie ist aber noch nicht fertig und ich weiß auch nicht wo und wie ich sie zu verlinken habe?

Grüße Markus

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 01.04.2010 11:14:35

Wie kann man die Schrift von den folgenden Block verkleinern? Und wie schalte ich die Nummerierung ein?
{{{#!Bash ,
}}}

Ich habe was von <numbers> gelesen. Allerdings weiss ich die genaue Syntax nicht.
numbers/on
numbers=on
Und mus zwischen den Argumenten ein Komma, oder nur ans Ende oder gar nicht?

Grüße Markus

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 01.04.2010 14:24:05

Habe was gefunden, nur funktioniert das nicht bei mir Quelle http://moinmo.in/SectionParser

Beispiel:
{{{
#format python
#class tiny-code
}}}

Hat Jemand eine Idee was ich da falsch mache?

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 01.04.2010 20:08:43

Habe einen interessanten Link gefunden zum Groß- und Klein-Schreiben http://moinmo.in/MoinMoinTips. Da mir bis jetzt noch keiner geantwortet hat, nehme ich an das es wirklich keiner weiß. Meine Zeilen sind einfach zu lang. Ich hoffe dieses Feature wird schnell frei geschaltet.

Das Beispiel im obigen Link funktioniert nicht bei mir.

Grüße Markus

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Re: Neue Seite zu DDNS und DHCP

Beitrag von ThorstenS » 01.04.2010 21:48:26

Ich habe die Seite mal ergänzt um die Erzeugung des dns-sec-keys und kleine Deteilverbesserungen zu den gesetzten Rechten für /etc/bind.

Zu deinem Stylingproblem habe ich keine Lösung. Da html nicht unterstützt wird (?) hilft dir hier auch kein schnödes <font size=-3>BLA</font>

Eine Anmerkung habe ich noch zum key.
Du erzeugt ihn mittels dnssec-keygen -a HMAC-MD5 -b 512 -n HOST $(hostname -f) - damit steckt der FQDN im Namen des Schlüssels.
Idealerweise generierst du doch für jede Domain einen Schlüssel. Bei meinem Setup an der Arbeit habe ich fünf Subnetze, wobei bei zweien dnssec benutzt wird. Ergo habe ich zwei keys erzeugt und in der dhcpd.conf und named.conf.local jeweils für ein Netz freigegeben.

Ich würde also vorschlagen den key wie folgt zu erzeugen:

Code: Alles auswählen

dnssec-keygen -a HMAC-MD5 -b 512 -n HOST $(hostname -d)
Das ergibt in deinem Falle ein Schlüsselpaar wie Kfeldland.lan.+157+34326.{key.private}

Noch eine Anmerkung:
Du schreibst den key in die named.conf - und nicht in die named.conf.local.
Das ist nicht ganz so geschickt, denn die named.conf kann das Paketsystem bei dist-upgrades (Wechsel von lenny nach squeeze) durchaus mit neuen Infos bestücken und könnte diese wegen deiner Änderungen nicht automatisch einpflegen.
D.h. du hast später per Hand nachzuarbeiten, weil Debianucf lokale Änderungen findet.

Desweiteren schreibst du rndc -s localhost -k /etc/bind/rndc.key reload - reicht bei dir nicht ein einfaches rndc reload (bei mir tuts das)

Wie man einen Host über nsupdate hinzufügt und wieder löscht habe ich auch hinzugefügt. Die Infos kommen aus dem Thread http://debianforum.de/forum/viewtopic.p ... 64#p759964

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 01.04.2010 22:45:42

ThorstenS hat geschrieben:Ich habe die Seite mal ergänzt um die Erzeugung des dns-sec-keys und kleine Deteilverbesserungen zu den gesetzten Rechten für /etc/bind.
Alles klar. :-) ich habe noch was ergänzt.
ThorstenS hat geschrieben:Zu deinem Stylingproblem habe ich keine Lösung. Da html nicht unterstützt wird (?) hilft dir hier auch kein schnödes <font size=-3>BLA</font>
Schade, hatte ich aber fast schon vermutet.
ThorstenS hat geschrieben:Eine Anmerkung habe ich noch zum key.
Du erzeugt ihn mittels dnssec-keygen -a HMAC-MD5 -b 512 -n HOST $(hostname -f) - damit steckt der FQDN im Namen des Schlüssels.
Idealerweise generierst du doch für jede Domain einen Schlüssel. Bei meinem Setup an der Arbeit habe ich fünf Subnetze, wobei bei zweien dnssec benutzt wird. Ergo habe ich zwei keys erzeugt und in der dhcpd.conf und named.conf.local jeweils für ein Netz freigegeben.

Ich würde also vorschlagen den key wie folgt zu erzeugen:

Code: Alles auswählen

dnssec-keygen -a HMAC-MD5 -b 512 -n HOST $(hostname -d)
Das ergibt in deinem Falle ein Schlüsselpaar wie Kfeldland.lan.+157+34326.{key.private}
Das ist eine gute Idee. Ich werde das ändern.
ThorstenS hat geschrieben:Noch eine Anmerkung:
Du schreibst den key in die named.conf - und nicht in die named.conf.local.
Das ist nicht ganz so geschickt, denn die named.conf kann das Paketsystem bei dist-upgrades (Wechsel von lenny nach squeeze) durchaus mit neuen Infos bestücken und könnte diese wegen deiner Änderungen nicht automatisch einpflegen.
D.h. du hast später per Hand nachzuarbeiten, weil Debianucf lokale Änderungen findet.
Das habe ich gemacht, da Definitionen meistens am Anfang gemacht werden müssen. Ich weiß also nicht wie Bind das händelt? Ich werde es mal testen und gegebenfalls ändern, allerdings würde ich den Schlüssel lieber in named.conf.options stecken, da die Datei named.conf.local glaube ich nur für die Definitionen der eigenen Zonen gedacht ist?!
ThorstenS hat geschrieben:Desweiteren schreibst du rndc -s localhost -k /etc/bind/rndc.key reload - reicht bei dir nicht ein einfaches rndc reload (bei mir tuts das)
Da hast Du wahrscheinlich recht. Ich habe über das <controls> Statement die Nutzungs eines Schlüssels für rndc vorgegeben. Wenn ich das lösche sollte es auch ohne gehen, denke ich. Was meinst Du?
ThorstenS hat geschrieben:Wie man einen Host über nsupdate hinzufügt und wieder löscht habe ich auch hinzugefügt. Die Infos kommen aus dem Thread http://debianforum.de/forum/viewtopic.p ... 64#p759964
Ein paar Beispiele mehr sind ne schicke Sache.

Grüße Markus

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Re: Neue Seite zu DDNS und DHCP

Beitrag von ThorstenS » 01.04.2010 23:01:07

feldmaus hat geschrieben:
ThorstenS hat geschrieben:Noch eine Anmerkung:
Du schreibst den key in die named.conf - und nicht in die named.conf.local.
Das habe ich gemacht, da Definitionen meistens am Anfang gemacht werden müssen. Ich weiß also nicht wie Bind das händelt? Ich werde es mal testen und gegebenfalls ändern, allerdings würde ich den Schlüssel lieber in named.conf.options stecken, da die Datei named.conf.local glaube ich nur für die Definitionen der eigenen Zonen gedacht ist?!
Es funktioniert bei mir, sonst hätte ich es dir nicht vorgeschlagen :-) Meine named.conf unter squeeze schaut so aus:

Code: Alles auswählen

include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";
include "/etc/bind/named.conf.default-zones";
Also wäre das auch kein Problem die .options zu nutzen.
Ich persönlich finde aber, dass der/die keys zu den zonen gehören und schreibe sie daher in die .local.
feldmaus hat geschrieben:Ich habe über das <controls> Statement die Nutzungs eines Schlüssels für rndc vorgegeben. Wenn ich das lösche sollte es auch ohne gehen, denke ich. Was meinst Du?
Hier ist dein setup sicherer als meins - ich nutze den key nicht. Von daher lass es einfach so wie es jetzt dokumentiert ist. Für den Befehl kann man sich ja einen alias erstellen.
Interessant ist das ja nur, wenn man den bind von einem anderen Rechner aus fernsteuern will. Und dafür hast du jetzt die Doku schon geschrieben.

Grüße
Thorsten

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 01.04.2010 23:26:04

ThorstenS hat geschrieben:
feldmaus hat geschrieben:Ich habe über das <controls> Statement die Nutzungs eines Schlüssels für rndc vorgegeben. Wenn ich das lösche sollte es auch ohne gehen, denke ich. Was meinst Du?
Hier ist dein setup sicherer als meins - ich nutze den key nicht. Von daher lass es einfach so wie es jetzt dokumentiert ist. Für den Befehl kann man sich ja einen alias erstellen.
Interessant ist das ja nur, wenn man den bind von einem anderen Rechner aus fernsteuern will. Und dafür hast du jetzt die Doku schon geschrieben.

Grüße
Thorsten
Wie sieht denn deine <controls> Anweisung aus? Ich wollte es als Beispiel dokumentieren.

Grüße Markus

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 01.04.2010 23:27:53

ThorstenS hat geschrieben:
feldmaus hat geschrieben:
ThorstenS hat geschrieben:Noch eine Anmerkung:
Du schreibst den key in die named.conf - und nicht in die named.conf.local.
Das habe ich gemacht, da Definitionen meistens am Anfang gemacht werden müssen. Ich weiß also nicht wie Bind das händelt? Ich werde es mal testen und gegebenfalls ändern, allerdings würde ich den Schlüssel lieber in named.conf.options stecken, da die Datei named.conf.local glaube ich nur für die Definitionen der eigenen Zonen gedacht ist?!
Es funktioniert bei mir, sonst hätte ich es dir nicht vorgeschlagen :-) Meine named.conf unter squeeze schaut so aus:

Code: Alles auswählen

include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";
include "/etc/bind/named.conf.default-zones";
Also wäre das auch kein Problem die .options zu nutzen.
Ich persönlich finde aber, dass der/die keys zu den zonen gehören und schreibe sie daher in die .local.
Ein gutes Argument. Abgemacht. :-)

Grüße Markus

Benutzeravatar
Meillo
Moderator
Beiträge: 8818
Registriert: 21.06.2005 14:55:06
Wohnort: Balmora
Kontaktdaten:

Re: Neue Seite zu DDNS und DHCP

Beitrag von Meillo » 02.04.2010 09:42:27

Danke für die neue Seite im Wiki. :THX:
Use ed once in a while!

Athlux
Beiträge: 543
Registriert: 16.05.2004 22:15:56

Re: Neue Seite zu DDNS und DHCP

Beitrag von Athlux » 02.04.2010 12:52:09

Code: Alles auswählen

        notify yes;
Ich meine bei der Einstellung sollte auch "No" ausreichen. Wir tranferien ja die Zonen nicht durch die Gegend. ;)
Gruß Athlux

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Re: Neue Seite zu DDNS und DHCP

Beitrag von ThorstenS » 02.04.2010 13:08:03

Das stimmt. In den Kommentar unten drunter müsste der Hinweis, dass yes nur in dem Fall notwendig ist, wenn man einen secondary benachrichtigen muss (oder man selbst als hidden primary arbeitet).
Zu Hause sollte das nicht vorkommen.

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 02.04.2010 13:35:18

Athlux hat geschrieben:

Code: Alles auswählen

        notify yes;
Ich meine bei der Einstellung sollte auch "No" ausreichen. Wir tranferien ja die Zonen nicht durch die Gegend. ;)
Diese Option hat also nichts mit der lokalen Benachrichtigung zu tun? Ich fände es nämlich schade wenn ich in meiner /var/log/daemon.log keinen Hinweis mehr bekomme, dass ein Update durchgeführt wurde oder eben nicht.

Grüße Markus

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Re: Neue Seite zu DDNS und DHCP

Beitrag von ThorstenS » 02.04.2010 13:50:10

Nein, das bewirkt bei einer Erhöhung der serial, dass der/die secondary DNServer benachrichtigt werden.

Zum logging hab ich mal im rootserver Wiki etwas geschrieben: http://wiki.rootforum.de/network/dns/bind9logging
Das könnte in deiner jetzigen Seite auch verwurstet werden.

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 04.04.2010 19:40:10

Wo soll ich eigentlich meine Anleitung verlinken?

Netzwerk und Serverbetrieb -->Serverbetrieb ?

Und im Tipps-Index würde ich folgende begriffe einfügen:
DDNS mit DHCP
DHCP mit DDNS
Namensauflösung mit Bind9, dynamisch

Oder was meint Ihr?

Grüße Markus

joomart
Beiträge: 112
Registriert: 21.01.2003 14:38:17
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Bayern
Kontaktdaten:

Re: Neue Seite zu DDNS und DHCP

Beitrag von joomart » 04.04.2010 21:00:42

Ich hatte mich auch die letzten Tage mit DNS+DHCP sowie DDNS beschäftigt. Dabei gibt es eine knifflige Frage:
In welchen Fällen ist DDNS überhaupt sinnvoll bzw. nötig? Könntest Du das HowTo dahingehend ergänzen? Oder gibt es dazu schon irgendwo ein HowTo (ich habe keines gefunden)?
Ciao, Joo
------
zu meinen Debianpaketen: http://www.joonet.de/debian/

Benutzeravatar
ThorstenS
Beiträge: 2875
Registriert: 24.04.2004 15:33:31

Re: Neue Seite zu DDNS und DHCP

Beitrag von ThorstenS » 04.04.2010 22:56:20

Die Namensauflösung beim Netzwerkbrowsen ist pfeilschnell - auch direkt nach dem booten. Du musst nicht mehr bis zu einer viertel Stunde warten, bis NetBios diese Arbeit getan hat. (Ok, bei Vista/7 wird das kein Argument mehr sein - gibts da noch NetBios?).

Du hast im Log die Namen der Rechner, die sich bei dir im Netz tummeln. Ein arp - a verrät dir wer gerade seinen Rechner an hat.
In der 4ma ist das ganz nett. Dann kannst du entscheiden, ob es jetzt gerade sinnvoll wäre den Samba durchzustarten oder nicht... ;)

Und wenn dein bind jetzt schonmal per key steuern lässt, ist es ein einfaches deinen Laptop oder dein zu Hause unter home.$DOMAIN.TLD erreichbar zu haben.

Das sind jedenfalls meine Gründe DDNS einzusetzen.

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 04.04.2010 23:59:39

joomart hat geschrieben:Ich hatte mich auch die letzten Tage mit DNS+DHCP sowie DDNS beschäftigt. Dabei gibt es eine knifflige Frage:
In welchen Fällen ist DDNS überhaupt sinnvoll bzw. nötig? Könntest Du das HowTo dahingehend ergänzen? Oder gibt es dazu schon irgendwo ein HowTo (ich habe keines gefunden)?
Ein nicht funktionierendes Netbios Netzwerk war der Anfang für mich auf DDNS umzusteigen. Will einer der erfahreneren Debianer vielleicht eine Auflistung der Features, Vorteile/Nachteile und Alternativen machen?

Grüße Markus

Benutzeravatar
feldmaus
Beiträge: 1297
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Re: Neue Seite zu DDNS und DHCP

Beitrag von feldmaus » 05.04.2010 00:36:28

feldmaus hat geschrieben:Und im Tipps-Index würde ich folgende begriffe einfügen:
DDNS mit DHCP
DHCP mit DDNS
Namensauflösung mit Bind9, dynamisch
Den Titelindex darf ich nicht bearbeiten. Kann das eine authoritative Person bitte mal tun?

Grüße Markus

Antworten