abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:33 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.

    Ladislav Hagara | Komentářů: 0
    včera 01:33 | IT novinky

    Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si

    … více »
    Ladislav Hagara | Komentářů: 3
    12.9. 14:00 | Nová verze

    Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.

    Ladislav Hagara | Komentářů: 0
    12.9. 12:00 | Zajímavý článek

    Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).

    🇵🇸 | Komentářů: 20
    12.9. 05:33 | Bezpečnostní upozornění

    Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.

    Ladislav Hagara | Komentářů: 0
    11.9. 22:00 | Komunita

    V červenci loňského roku organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo. Dnes bylo nové logo představeno. "Indiánské pírko" bylo nahrazeno dubovým listem a text Apache Software Foundation zkratkou ASF. Slovo Apache se bude "zatím" dál používat. Oficiální název organizace zůstává Apache Software Foundation, stejně jako názvy projektů, například Apache HTTP Server.

    Ladislav Hagara | Komentářů: 16
    11.9. 17:33 | Nová verze

    Byla vydána (𝕏) srpnová aktualizace aneb nová verze 1.104 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.104 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 1
    11.9. 15:33 | IT novinky

    Spotify spustilo přehrávání v bezztrátové kvalitě. V předplatném Spotify Premium.

    Ladislav Hagara | Komentářů: 0
    11.9. 15:00 | IT novinky

    Spoluzakladatel a předseda správní rady americké softwarové společnosti Oracle Larry Ellison vystřídal spoluzakladatele automobilky Tesla a dalších firem Elona Muska na postu nejbohatšího člověka světa. Hodnota Ellisonova majetku díky dnešnímu prudkému posílení ceny akcií Oraclu odpoledne vykazovala nárůst o více než 100 miliard dolarů a dosáhla 393 miliard USD (zhruba 8,2 bilionu Kč). Hodnota Muskova majetku činila zhruba 385 miliard dolarů.

    Ladislav Hagara | Komentářů: 7
    10.9. 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (81%)
     (7%)
     (3%)
     (3%)
     (4%)
     (2%)
    Celkem 176 hlasů
     Komentářů: 12, poslední 10.9. 13:00
    Rozcestník

    Dotaz: dhcp a reverzní záznamy bindu

    22.10.2022 18:20 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    dhcp a reverzní záznamy bindu
    Přečteno: 333×
    Zdravím všechny!

    Narazil jsem na takový "problém". dhcp mi rozdává adresy v síti, upgraduje záznamy bindu, ale soubor s reverzními záznamy zůstává nedotčen (no, vlastně i dopřední záznamy jsou dlouho nedotčeny, změny jsou jen v .jnl souboru ale do dopředných záznamů se tyto změny později zapíšou, reverzní zůstává nedotčen) . V logu ( daemon.log) žádná chyba. Ten server (stroj), na kterém to běží, funguje už pár let, ale tohle mě zarazilo.

    GOOGLE mi poskytl jen odpovědi na toto téma týkající se windows..

    Tak nevím, jestli je to v pořádku nebo jsem někde něco špatně nakonfiguroval...

    Jak to tedy je? Děkuji za odpovědi.

    Jinak je to na raspbianu isc-dhcp-server a bind9.

    Milan

    Řešení dotazu:


    Odpovědi

    Ruža Becelin avatar 23.10.2022 12:06 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Zdravim, asi by to chtelo videt konfiguraci, minimalne tam, kde se v dhcpd.conf a named.conf* konfiguruji klice.
    23.10.2022 19:23 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Zdravím, klíče jsou stejné pro oba typy záznamů a jsou konfigurovány stejně. Z vaši odpovědi plyne, že DHCP má aktualizovat i reverzní záznamy. Je to tak ?

    toto je dhcpcd.conf
    # dhcpd.conf
    #
    
    key DDNS_UPDATE {
        algorithm hmac-md5;
        secret "w/RVC4t60Vk0nJeIz1m0tRHOHaKY8ao+edPBM72zCkY=";
    }
    zone doma. {
        primary 127.0.0.1;
        key DDNS_UPDATE;
    }
    
    zone 10.168.192.in-addr-arpa. {
        primary 127.0.0.1;
        key DDNS_UPDATE;
    }
    
    

    a toto named.local.conf :
    include "/etc/bind/ddns.key";
    
    zone "doma" IN {
        type master;
        file "/etc/bind/db.doma";
        allow-update { key DDNS_UPDATE; };
    };
    
    zone "10.168.192.in-addr-arpa" {
        type master;
        file "/etc/bind/db.10.168.192.in-addr-arpa";
        allow-update { key DDNS_UPDATE; };
    };
    
    

    No, snad vám to nějak pomůže ...
    23.10.2022 19:28 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Ještě teda dodám, že definice klíče v dhcpd je zkopírována ze souboru
    /etc/bind/ddns.key  :
    key DDNS_UPDATE{
            algorithm HMAC-MD5.SIG-ALG.REG.INT;
            secret "w/RVC4t60Vk0nJeIz1m0tRHOHaKY8ao+edPBM72zCkY=";
    };
    
    Ruža Becelin avatar 24.10.2022 10:38 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Na zacatku dhcpd.conf mam jeste tohle:
    ddns-updates on;
    ddns-update-style interim;
    ddns-domainname "nejaka_domena.";
    ddns-rev-domainname "nejaka_domena.in-addr.arpa.";
    ddns-ttl 14400;
    
    24.10.2022 11:40 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    tyjo ... v dhcpd.conf nebyl záznam
    ddns-rev-domainname "in-addr.arpa";
    v bind9/named.conf.local byla zóna
    zone "66.168.192.in-addr-arpa" IN {
    namísto
    zone "66.168.192.in-addr.arpa" IN {
    ale pořád to neaktualizuje reverzní záznamy ... zatím pátrám .. v logu je stále jen dopřední zóna : v posledním řádku dhcp přidává jen dopřední záznam ... je to teda definovaná adresa v host sekci,
    host lenosid{
       hardware ethernet 54:ee:75:7b:0e:2a;
       fixed-address 192.168.10.35;
       ddns-hostname lenosid;
    }
    
    
    ale když přidává forwarded, měl by přidat i reverse, ne ?
    Oct 24 11:31:01 piserver named[21650]: client @0xb0025f48 127.0.0.1#40683/key ddns_update: signer "ddns_update" approved
    Oct 24 11:31:01 piserver named[21650]: client @0xb0025f48 127.0.0.1#40683/key ddns_update: updating zone 'doma/IN': deleting rrset at 'lenosid.doma' A
    Oct 24 11:31:01 piserver named[21650]: client @0xb0025f48 127.0.0.1#40683/key ddns_update: updating zone 'doma/IN': adding an RR at 'lenosid.doma' A 192.168.10.35
    Oct 24 11:31:01 piserver dhcpd[22330]: Added new forward map from lenosid.doma to 192.168.10.35
    
    
    jo a rndc dumpdb funguje, jen jsem netušil, že výstup je do souboru ..

    M
    24.10.2022 12:04 X
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Mas to opravene i v tom SOA zonoveho souboru db.10.168.192.in-addr-arpa? db.66.168.192.in-addr-arpa?
    Řešení 1× (Milan Uhrák (tazatel))
    23.10.2022 21:40 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    FYI: Záznamy sa do súboru /etc/bind/db.doma resp. /etc/bind/db.10.168.192.in-addr-arpa zapíšu keď urobíš "rndc freeze". Ten spôsobí, že DNS server prestane prijímať DDNS requesty a zapíše aktuálne platné záznamy. Vtedy sa tie súbory dajú aj upraviť a ak upravíš aj serial number, tak sa pri "rndc thaw" znova loadnú do bind-u a budú používať.

    Tvoje konfiguráky mi pripadajú správne až na to, že ja mám meno kľúča v uvodzovkách. Aj v key aj v allow-update.
    23.10.2022 21:48 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    A zabudol som: môžeš použiť logovanie:
    logging {
            channel "update_requests" {
                    file "named.log" versions 3 size 1m;
                    severity dynamic;
                    print-category yes;
            };
            category "update" { "update_requests"; };
    };
    
    24.10.2022 12:38 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Logování mi moc neřeklo, v podstatě tam je to, co v daemon logu.
    Ruža Becelin avatar 24.10.2022 10:35 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Tvoje konfiguráky mi pripadajú správne až na to, že ja mám meno kľúča v uvodzovkách. Aj v key aj v allow-update.

    Hmm ja to nemam a funguje to i tak
    24.10.2022 12:02 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Ja nehovorím, že tam úvodzovky treba. Len hovorím, že ja ich tam mám. A bol som lenivý skúšať, či to funguje aj bez nich.
    24.10.2022 12:53 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    To rndc freeze byl dobrý způsob, jak vyhodit .jnl do zónových souborů.. díky
    24.10.2022 12:48 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: dhcp a reverzní záznamy bindu
    Jááj ... v dhcp v zone 66.168.192.in-addr.arpa byla taky pomlčka, ja jsem ji neviděl či co ....
    zone doma {
        primary 127.0.0.1;
        key DDNS_UPDATE;
    }
    
    zone 66.168.192.in-addr.arpa {
        primary 127.0.0.1;
        key DDNS_UPDATE;
    }
    
    Děkuji všem za užitečné rady, nějak jsem aspoň pronikl do tajů aktualizací a tak, nakonec byl problém ve špatném zápisu, který jsem v tu chvíli nebyl schopen objevit.

    M.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.