isc-dhcp-server kapcsolata bind9-cel dinamikus IP cím változtatásahoz...
...avagy szegény ember saját dyndns-e.
…avagy szegény ember saját dyndns-e.
Persze szegény embernek van egy tp-link vagy dlink routere, amin beállítja a megfelelő résznél, hogy milyen hozzáférési adatokkal tud beállítani egy ip-t egy megadott domain névhez.
Ez a leírás nem erről szól. Itt szükség van egy bind9 dns szerverre és isc-dhcp-serverre. Miért is? Pl. van valahol egy olcsó kis tárhellyel rendelkező szerverünk amin saját magunknak üzemeltetünk dns szervert. És van egy elfogadható sebességű internet kapcsolatunk és egy szerver a speizban, ami éjjel nappal megy :) Ez a lekvárok között helyet foglaló szerver dhcp-n keresztül kap ip címet, ami meg-megváltozik. Hát jól üzenjük meg ezt a bind-nek.
A leírás ezen alapul.
A dns szerver mellett hozzunk létre egy kulcsot ami az egyik dns zónánk (example.com) egyik aldomainjéhez fog tartozni (thorin.example.com).
| |
Ezennel eldöntöttük, hogy thorin barátunk lesz felhatalmazva a változások ismertetésére. A fenti parancs lefuttatásával valami ilyen fájlokat kapunk:
| |
A …. .key fájlt azon melegébe hozzá is cat-olhatjuk a zóna fájlunkhoz. Ne felejtsük el növelni a szériaszámát a zónának! Nos ezzel a lépéssel lehetővé tettük hogy thorin később igazolja magát a dns felé és kérjen változásokat a zónában.
Hát azért legyünk óvatosak és csak azt engedjük amit szeretnénk:
A named.conf.local fájlban kicsit bővítsük ki a zónára vonatkozó beállításokat:
| |
Máris megengedtük thorin barátunknak, hogy gollam.example.com A és TXT rekordját módosítsa.
Szerver kész. Most koncentráljunk a dhcp-re.
Másoljuk át mindkét dnssec-kel készített kulcsot a /etc/dhcp/keys könyvtárba. Ezután már csak egy rövid teendőnk van. A /etc/dhcp/dhclient-exit-hooks.d könyvtárba másoldjuk be a következő scriptet:
| |
Sajnos jelenleg (Debian Squeeze-en) az nsupdate egy hatalmas hibaüzenettel lép ki. Ez
| |
sajnos normális, az A rekord ettől függetlenül frissült.
Viola. Kész is vagyunk.