DHCP und dynamischer Update eines DNS

Ähnliche Dokumente
Step by Step DHCP und DNS unter SuSe Linux. von Christian Bartl

RARP, BOOTP, DHCP Wie ermittelt ein Client seine IP-Adresse?

Linux 08. Linux WS 04/05 by DNS - named: in /etc/named.conf. DNS Top-Level-DNS

DNS Server einrichten unter Debian Linux. DHCP Server einrichten unter Debian Linux. Querschnittsaufgaben.

DHCP-Server unter Linux

DNS Server - Fedorawiki.de

PC-Kaufmann Supportinformation - Proxy Konfiguration für Elster

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Konfiguration eines DNS-Servers

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Konfiguration des Domänennamensdienstes und Automatische Vergabe von IP-Adressen

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version Deutsch

Netzwerkeinstellungen unter Mac OS X

Im Folgenden wird die Konfiguration der DIME Tools erläutert. Dazu zählen die Dienste TFTP Server, Time Server, Syslog Daemon und BootP Server.

Guide DynDNS und Portforwarding

Benutzerinformation zum IP-Update: Wie aktualisiere ich meine IP-Adresse? Datenstand: / Version 1.0

DOMAIN NAME SYSTEM (DNS) JULIA KRISCHIK, INTERNETPROTOKOLLE WS 2012/13

Adressumleitung beim Surfen. Allgemeines

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

DynDNS für Strato Domains im Eigenbau

Kommunikations-Parameter

Anbindung des eibport an das Internet

Installation Linux agorum core Version 6.4.5

How-to: Webserver NAT. Securepoint Security System Version 2007nx

DVG-2001S. Kurzinstallationsanleitung

Konfigurationsanleitung SIP Phone zum SIP Provider Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Wissenswertes über LiveUpdate

Umbenennen eines NetWorker 7.x Servers (UNIX/ Linux)

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

telpho10 Update 2.1.6

Anleitung zur Nutzung des SharePort Utility

IP Phone Grandstream BT Konfiguration für FreePhone bei statischer IP-Adresse

Auto-Provisionierung tiptel 30x0 mit Yeastar MyPBX

LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH

Scharl 2010 Dokument ist Urheberrechtlich geschützt. Port Forwarding via PuTTY und SSH. Was ist Port forwarding?

Updatehinweise für die Version forma 5.5.5

Anleitungen zum Publizieren Ihrer Homepage

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

Installation Linux agorum core Version 6.4.8

Auto-Provisionierung tiptel 31x0 mit Yeastar MyPBX

MARCANT - File Delivery System

Arktur-Netz mit festen IPs

Windows 2008R2 Server im Datennetz der LUH

WLAN Konfiguration. Michael Bukreus Seite 1

Step by Step Webserver unter Windows Server von Christian Bartl

Migration Howto. Inhaltsverzeichnis

SSH Authentifizierung über Public Key

1 Einleitung. Lernziele. Symbolleiste für den Schnellzugriff anpassen. Notizenseiten drucken. eine Präsentation abwärtskompatibel speichern

Einrichtung von VPN für Mac Clients bei Nortel VPN Router

Dynamic Host Configuration Protocol

Version Deutsch In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen.

Checkliste für Domain-Migration zu Swisscom/IP-Plus

Los geht s. aber Anhand meines Beispiels!

Konfiguration des Wireless Breitband Routers.

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

Beschreibung einer Musterkonfiguration für PBS-Software in einem WINDOWS 2003 Netzwerk - Rel. 2 (mit NPL Runtime Package Rel. 5.

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook ( ) Zentrum für Datenverarbeitung der Universität Tübingen

Prodanet ProductManager WinEdition

-Bundle auf Ihrem virtuellen Server installieren.

COSIDNS 2 ISPconfig3. Version 0.1 ( )

Routing im Internet Wie findet ein IP Paket den Weg zum Zielrechner?

Benutzerkonto unter Windows 2000

Service & Support. Was sind die Vorraussetzungen für einen Client-Server-Betrieb mit Simatic WinCC (<V5 & V5)? WinCC.

Senden von strukturierten Berichten über das SFTP Häufig gestellte Fragen

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Windows Client einrichten im AD

Benutzerhandbuch. DNS Server Administrationstool. Für den Server: dns.firestorm.ch V

Outlook. sysplus.ch outlook - mail-grundlagen Seite 1/8. Mail-Grundlagen. Posteingang

Tutorial -

IRF2000 Application Note Eingeschränkter Remote Zugriff

SJ OFFICE - Update 3.0

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

Step by Step Remotedesktopfreigabe unter Windows Server von Christian Bartl

Neuinstallation Einzelplatzversion

Benutzerhandbuch MedHQ-App

Deswegen bekomme ich folgende Fehlermeldung: Ich will aber nicht aufgeben, deswegen mache ich es erneut, aber mit einen anderen Seite - networkpro.

Leitfaden zur ersten Nutzung der R FOM Portable-Version für Windows (Version 1.0)

Stand: Adressnummern ändern Modulbeschreibung

BusinessMail X.400 Webinterface Gruppenadministrator V2.6

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

snom Auto-Provisioning

ACHTUNG: Es können gpx-dateien und mit dem GP7 aufgezeichnete trc-dateien umgewandelt werden.

Powermanager Server- Client- Installation

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Grundlagen DNS 1/5. DNS (Domain Name System)

Windows 7 Winbuilder USB Stick

Anleitung Grundsetup C3 Mail & SMS Gateway V

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

Überprüfen Active Directory und DNS Konfiguration Ver 1.0

Byte-Taxi. Bedienungsanleitung. Autor: Dimitrios Savvidis

Hardware: QNAP TS 112 mit der Firmware Build 1126T mit 500GB Speicher Twonky Media Version

Einstellungen im Internet-Explorer (IE) (Stand 11/2013) für die Arbeit mit IOS2000 und DIALOG

Konfigurationsanleitung Tobit David Fax Server mit Remote CAPI Graphical User Interface (GUI) Seite - 1 -

Anleitung für den Zugriff auf Mitgliederdateien der AG-KiM

Installationsanleitung für pcvisit Server (pcvisit 15.0)

ADSL-Verbindungen über PPtP (Mac OS X 10.1)

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

DynDNS Router Betrieb

CNAME-Record Verknüpfung einer Subdomain mit einer anderen Subdomain. Ein Alias für einen Domainnamen.

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Transkript:

DHCP und dynamischer Update eines DNS Als Voraussetzung für diese Dokumentation wird eine funktionierende Konfiguration eines DNS Servers, mit den entsprechenden Zonefiles angenommen. Die hier verwendete Domain soll in-put.local heissen, der Name- und DHCP Server laufen auf der IP-Adresse 192.168.0.12, als externer DNS wird die IP-Adresse 195.243.130.10 verwendet. Der DHCP-Server sollte mehrere IP-Adressbereiche verwalten und die Clients, welche eine IP-Adresse von ihm bekamen, in den DNS eintragen. Zur Sicherheit soll nicht jeder DHCP-Server in der Lage sein, Informationen über die IP-Adressen und die zugehörigen Rechnernamen an den Nameserver zu übertragen. Daher erfolgt eine Authentifizierung des DHCP- Servers am Nameserver. Der erforderliche Schlüssel wird mit dem Programm dnssec-keygen erzeugt, daß zum Nameserver BIND9 gehört. cd /etc dnssec-keygen -a HMAC-MD5 -b 128 -n USER DHCP_UPDATER -a Algorithmus, hier HMAC-MD5 -b Laenge des Keys, hier 128 Bit -n Nametype, hier USER (namens) DHCP_UPDATER Im Verzeichniss /etc sind nun zwei neue Dateien entstanden: Kdhcp_updater.+157+32388.key Kdhcp_updater.+157+32388.private Das.key File enthält den DNS KEY Record, der direkt oder mit einem $INCLUDE Statement in ein Zonefile übernommen werden kann und das.private File, welches algorithmusspezifische Angaben enthält, die keine generellen Leserechte, sondern ausschließlich für den Administrator (chmod 600 root) haben sollten. cat Kdhcp_updater.+157+32388.private Private-key-format: v1.2 Algorithm: 157 (HMAC_MD5) Key: dzyovl+wtqp7byqeganqrg== Der Schlüssel der hinter Key: steht wird nun als Schlüssel für den DHCP-Server und für den DNS-Server benutzt. Die Konfiguration des DHCP Servers erfolgt über die Datei /etc/dhcpd.conf # Dynamischer Update DNS, verwende sicheres Schema. Die Updates werden in temporäre Dateien # (*.jnl) gespeichert und dann erst in die Zonendateien übertragen. ddns-update-style interim;

# Dynamischer Update DNS, Name der Domain ddns-domainname "in-put.de"; # Dynamischer Update DNS, statische Adressen auch im DNS updaten update-static-leases true; # Festlegen des KEY, secret = Schlüssel von dnssec-keygen # Welche Zonen sollen aktualisiert werden key DHCP_UPDATER algorithm HMAC-MD5.SIG-ALG.REG.INT; secret dzyovl+wtqp7byqeganqrg==; zone in-put.de. primary 192.168.0.12; zone 0.168.192.in-addr.arpa. primary 192.168.0.12; # this subnet is served by us authoritative; # declare the lease times (the time after which a client will renew its lease) default-lease-time 86400; max-lease-time 86400; # dynamischer Adressbereich subnet 192.168.0.0 netmask 255.255.255.0 option broadcast-address 192.168.0.255; option subnet-mask 255.255.255.0; option routers 192.168.0.1; option domain-name-servers 195.243.130.10; range 192.168.0.224 192.168.0.230; # Feste Adressen, hier Drucker host xerox hardware ethernet 00:00:AA:77:B0:2A; fixed-address 192.168.0.13; Nun zu den Einträgen in der /etc/named.conf options

auth-nxdomain yes; directory "/var/named"; forwarders 195.243.130.10; 194.25.2.129; #forward first; listen-on any; cleaning-interval 120; # Mit den folgenden Logging-Einträgen erhält man in der /var/log/messages die Nachrichten des # Nameservers angezeigt, wenn der DHCP die Informationen an den BIND9 sendet logging # Log queries to a file limited to a size of 100 MB. channel query_logging file "/var/log/named_querylog"; versions 3 size 100M; print-time yes; // timestamp log entries category queries query_logging; # Or log this kind alternatively to syslog. channel syslog_queries syslog user; severity info; category queries syslog_queries; # Log general name server errors to syslog. channel syslog_errors syslog user; severity error; category default syslog_errors; # Don't log lame server messages. category lame-servers null; zone "localhost" in file "localhost.zone"; zone "0.0.127.in-addr.arpa" in file "127.0.0.zone"; zone "." in

type hint; file "root.hint"; key DHCP_UPDATER algorithm HMAC-MD5.SIG-ALG.REG.INT; secret dzyovl+wtqp7byqeganqrg==; zone "0.168.192.in-addr.arpa" file "0.168.192.in-addr.arpa"; allow-update zone "in-put.de" file "in-put.de"; allow-update Unter SuSE müssen Sie in der Datei /etc/sysconfig/dhcpd die folgende Variable setzen: DHCPD_INTERFACE="" Tragen Sie dort das Interface (z.b. eth0) ein, auf dem der DHCP-Server auf Anfragen warten soll. Wenn nun in den beiden Dateien keine Tippfehler, vergessene Semikolone, oder so zu finden sind, sollten sich die beiden Dienste, DHCP und DNS über die jeweiligen Start- und Stop Skripte neu starten lassen; also: /etc/init.d/dhcpd restart /etc/init.d/named restart Sollten sich doch Fehler in die Konfigurationsdateien eingeschlichen haben werden diese, mit Angabe der Zeilennummer beim Starten der Dienste bemerkbar machen. Andernfalls sind die Ausgaben der Dienste in der Datei /var/log/messages zu finden. Achtung: RedHat, SuSE und Windowsübergeben beim Anmelden beim DHCP Server ihren Hostnamen an denselben.um dies bei Debian zu erreichen muss in der /etc/dhclient.conf die Option send host-name name des rechners auskommentiert werden. Ein weiterer Stolperstein sind die Rechte am Verzeichnis /var/named. Für dieses Verzeichnis besitzt nur root Schreibrechte. Der Nameserver läuft aber zumeist unter der UID named. Daher muß der Eigentümer am

Verzeichnis mit dem Befehl chown named /var/named entsprechend gesetzt werden, sonst kann der Nameserver die Aktualisierungen durch den DHCP-Server nicht speichern. Hinweis: Bei manchen Distributionen/Versionen befinden sich die Zonendateien nicht unter /var/named, sondern unter /var/lib/named. Soll der DHCP-Server zwei Netzwerke bedienen, z.b. 192.168.0.0/24 (siehe oben) und 10.10.10.0/24, so sind folgende Änderungen vorzunehmen: /etc/sysconfig/dhcpd: DHCPD_INTERFACE="eth0 eth1" /etc/dhcpd.conf: zone 10.10.10.in-addr.arpa. primary 192.168.0.103; subnet 10.10.10.0 netmask 255.255.255.0 option broadcast-address 10.10.10.255; option subnet-mask 255.255.255.0; option routers 10.10.10.1; option domain-name-servers 195.243.130.10; range 10.10.10.100 10.10.10.254; /etc/named.conf: zone "10.10.10.in-addr.arpa" in file "10.10.10.IN-ADDR.ARPA.zone"; allow-update Zudem ist in /var/lib/named bzw. /var/named die Zonendatei für eine Reverse Lookup von 10.10.10.0 anzulegen.