abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 2
    dnes 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    včera 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    včera 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 2
    včera 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.

    Fluttershy, yay! | Komentářů: 0
    včera 13:11 | IT novinky

    Před 10 lety Microsoft dokončil akvizici divize mobilních telefonů společnosti Nokia a pod značkou Microsoft Mobile ji zanedlouho pohřbil.

    Ladislav Hagara | Komentářů: 2
    6.5. 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 5
    6.5. 21:11 | IT novinky

    Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.

    Ladislav Hagara | Komentářů: 1
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (7%)
     (14%)
     (16%)
    Celkem 139 hlasů
     Komentářů: 10, poslední dnes 17:35
    Rozcestník

    Dotaz: DHCP servery + failover + dhcrelay

    20.4.2018 14:59 Petr K.
    DHCP servery + failover + dhcrelay
    Přečteno: 713×

    Pekne odpoledne, mame dve pobocky hlavni a detasovane. Na hlavnim mam dhcp server (Debian 7) pro usery a ted na oddelenem taky dhcp server s Debianem 7. Pobocky jsem propojil OpenVPN a ted jsem chtel vyuzit dvou dhcp serveru k vytvoreni failoveru. Nastavil jsem na pobocce misto dhcp serveru dhcrelay a spokojenost po 14 dnech vsechno slape na jednicku. Jenze kdyz spadne vpnka, nedostanou useri IP. Chtel bych aby se v pripade vypadku vpnky prestaly dotazy preposilat a odpovidal rovnou dhcp server. Lze toho nejak docilit? Podle toho co ctu na netu a v dokumentaci mam smolika.

    Napadlo me "rucne" pomoci scriptu - ping v nejakem intervalu nebo test existence rozhrani nebo ...; pokud zavada ukoncit dhcrelay a spustit dhcp server.

    Odpovědi

    20.4.2018 15:19 NN
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    ISC dhcp ma jakousi podporu failover.
    22.4.2018 10:14 Já nebo možná někdo jiný
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    +1

    Tohle řešení jsem si zkusmo rozchodil, je to funkční a dělá to přesně co má. A že tam bude mít tazatel ještě VPN ničemu nevadí, fungovat mu to bude, pokud při konfiguraci nebude chyba mezi židlí a klávesnicí.
    22.4.2018 21:12 Ivan
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    omapi jsem zkousel ale bohuzel to vedlo k deadlockum, mezi obema servery.
    23.4.2018 07:11 Petr K.
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Jaka verze dhcp?
    23.4.2018 11:44 Ivan
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Byla to jeste verze 3.x. Zkousel jsem online modifikovat koncifuraci pres omapi, ale bohuzel se to kousalo a melo to memory leaky. Nakonec jsem pouzil ldap backend a aktualizoval jsem radsi zaznamy v LDAPu. To ovsem neresi sdileni leases mezi dvema servery.
    23.4.2018 07:32 Petr K.
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Pres vikend jsem si sestavil dhcp failover a je to super. Otazka ovsem je jak zminuje kolega vyse jestli je to funkcni. Bohuzel takove reseni ani tak nehledam ja jsem spise chtel aby primarne na oddelenem pracovisti byl jen dhcrelay a jen v pripade vypadku vpn (rozumnej pripojeni k internetu) prestal preposilat, ale odpovidal sam. No nic dekuji za konstruktivni reakce.
    23.4.2018 12:55 Pepan
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    No, a kde je problém? Když jste si sestavil DHCP failover...

    Je to super, ale nevíte, jestli je to funkční? A jak jste tedy došel k názoru, že je to super, když nevíte, jestli je to funkční??? :D

    K věci:

    1) man dhcpd.conf 2) pobočka: DCHP Relay na DHCP server v HQ 3) pobočka + HQ: ISC DHCP failover a) DHCP server HQ = primary b) DHCP server pobočka = secondary c) dhcpd.conf, split statement = 255 = všechny klienty primárně obsluhuje primary DHCP server

    Osobně tedy nevidím žádný důvod k tomu, aby se adresy na pobočce primárně přidělovaly z HQ. Jaký to má význam? DHCP leasy se mezi servery replikují. No, ale to je Vaše věc. Bude to fungovat takto: 1) klient požaduje IP adresu = broadcast do LAN (kde je, předpokládám, secondary DHCP server, pokud server na pobočce není ve stejné broadcastové doméně jako klienti, tak nastavit DHCP Relay na oba servery) + DHCP Relay pošle directed broadcast na DHCP server HQ 2) pokud je VPN "nahoře", tak adresu přidělí DHCP server HQ (primary) 3) pokud není, tak adresu přidělí DHCP server pobočka (secondary)

    Je to takto OK?

    Ohledně centrální konfigurace DHCP (jak často to proboha konfigurujete???): buď si zaplaťte za Windows Servery nebo tomu věnujte hodinku a napište si skript, který bude při změně na HQ konfiguraci replikovat na pobočku (např. pomocí incrontab)...

    PS: Váš dotaz je dost vágně formulovaný. Z toho, co píšete, mi není jasné, zda je pro vás nejdůležitější centrální konfigurace ( :D ) nebo DHCP failover... Základní topologie sítě by se hodila (nebo alespoň informace, zda je DCP server ve stejné VLAN jako klienti - fuj :) ). Proto Vaší odpověď na V. považuji za nepřiměřeně hrubou.

    20.4.2018 15:21 madmucho
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Dobrý den, toto se neřeší přes relay, ale druhý dhcp server na sítí, ten má nastaveno že odpovídá na dotaz později než primár po x sekudách, takže předpokládáme že primár odpoví dříve, klient bere odpověď od toho kdo mu ji dá dříve a ty následující zahazuje pač už má vyjednáno.

    Ty dva dhcp servery spolu nekomunikují, mělo by to být tak že oba spravují rozdílné části rozsahu, ten založení má třeba menší část rozsahu, je i optimistický pohled a to že oba maj stejný pool ip které spravují a nastaví se tak, že si server na ip před jejím zapůjčením pingou když nedostane odpoveď přidělí jí, bohužel win firewall v defaultu na pingy neodpovídá takže doporučuji ty pooly rozdělit aby se nepřekrejvaly v adresách a nevznikaly konflikty.

    20.4.2018 18:03 kolemjdouci
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    To je nesmysl, protoze tazatel ma jeden dhcp server mimo - za vpn (pouziva relay). Musel by mu bezet na jednom serveru jak relay agent tak dhcp server. Toto reseni by melo smysl v pripade kdy by byly oba servery na jedne siti a ne mezilehle. I kdyz to by zase bylo lepsi pouzit klasicke failover konfigurace.

    ISC DHCP Failover jako takovy take neumi resit tuto situaci. Asi by bylo nejlepsi pouzit nejaky script (napr. Python a delat test pruchodnosti casteji nez 1s - minimum cronu). A configuraky syncovat pres rsync.
    20.4.2018 18:36 V.
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Jak máte udělanou topologii sítě? Kde máte servery, data, přístupové prvky, tiskárny, vstupní a výstupní zařízení?
    Opravdu máte vše v jednom subnetu, abyste používali jeden dhcp subnet / server?
    Na co vše jste mysleli při návrhu sítě, na jaké výpadky? A jak jste se jim přizpůsobili?
    Až tohle budete vědět, tak pak teprve řešte výpadek trasy a dostupnosti služeb.
    23.4.2018 02:50 pc2005
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Jo taky mě přišlo, že by mohlo být stabilnější ten dhcp server decentralizovat.
    23.4.2018 07:46 Petr K.
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    "Povedzte Kefalín, čo vy si predstavujete pod takým slovom decentralizovat?"

    Za me v pripade kdy nemate 99.999999% stabilni pripojeni k internetu je cela myslenka k ho.nu. Stale, i pres reklamni kampan, tady mame lokality kde neni na vyber z nekolika ISP, ale jen jednoho a to nejakeho "pipaka alias wifinare". Staci aby mu nekdo tzv. skocil do frekvence a mate po pripojeni. A ano tuto situaci se aktualne snazime resit s mobilnim operatorem a zatim to vypada dobre. Snad se podari dohodnout testovaci provoz a pak uvidim.

    Snazim se o malickost - mit jeden dhcp server a na nem delat vsechny upravy konfigurace. Na vzdalene pobocce jen relay a hotovo. Nepotrebuju nic decentralzovat. Relay s vpn udelam i na nejlevnejsim mikrotiku nebo routeru s OpenWRT za 450Kc. Cena za decentralizaci bude uplne jinde. Ted nas ceka investice do Windows server + zelezo a odhad mame na 100K. Teda vedeni ja ne,ale po me se chce zbytecne neutracet.

    23.4.2018 21:18 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Mít jeden DHCP server pro každou detachovanou lokaci? Bez aktivní VPN stejně nemůže jedna lokace přistupovat do té druhé.
    23.4.2018 07:23 Petr K.
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Jak máte udělanou topologii sítě?

    Mame ji udelanou celou rucne. Jeste nekdo nevymysle robotizovane tahani kabelu :(.

    Kde máte servery, data, přístupové prvky, tiskárny, vstupní a výstupní zařízení?

    Servery mame v serverovne i kdyz neni pravidlem pri instalaci se pohybovali ruzne na stole, pod stolem atd.

    Na co vše jste mysleli při návrhu sítě, na jaké výpadky?

    Tak pri navrhu site jsem myslel na spustu veci - pivo, vino, zeny .... a ano mel jsem z toho i vypadky pameti.

    A jak jste se jim přizpůsobili?

    Prizpusobil jsem se jim vcelku dobre prestal jsem na ne tolik myslet.

    Toz na moudre rady jeste moudrejsi odpovedi ;)


    Evidentne nemas nic k tematu tak netroluj a jdi jinam

    23.4.2018 12:36 Petr
    Rozbalit Rozbalit vše Re: DHCP servery + failover + dhcrelay
    Timhle pristupem akorat otravis/nase(r)es sechny co by byli ochotny ti pomoct a neodpovi.

    Ja urcite nejsem prvni a ani posledni.

    .

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.