Автор Тема: Samba AD (Server P8) & BIND (решено)  (Прочитано 1049 раз)

Оффлайн maxiva

  • Завсегдатай
  • *
  • Сообщений: 172
Samba AD (Server P8) & BIND (решено)
« : 11.01.2018 20:07:39 »
Собрался поменять свой верой и правдой работающий уже много лет Alt Server P7 на новенький P8.2

Ситуация:
На старом сервере поднят домен, в него входят машины с Win'XP.
На нем установлен DDNS. BIND кеширует запросы во вне.
Есть машины с "Рабочими станциями ALT K7".  Они не входят в домен, но пользуются DNS (получают через DHCP его и шлюз по умолчанию).
На сервере есть расшаренные каталоги, которыми пользуются все: внутри сети и через OpenVPN - извне (через винды и Андроид).

Вопрос:
Если поднять новый сервер с AD, то надо отключать BIND. Есть шанс "сделать все как раньше", т.е. со всем тем же функционалом?
« Последнее редактирование: 18.01.2018 22:54:00 от maxiva »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: Samba AD (Server P8) & BIND
« Ответ #1 : 12.01.2018 08:08:55 »
Есть.
Андрей Черепанов (cas@)

Оффлайн maxiva

  • Завсегдатай
  • *
  • Сообщений: 172
Re: Samba AD (Server P8) & BIND
« Ответ #2 : 12.01.2018 12:00:35 »
Тогда не понятно: можно ли после запуска DC включить BIND9?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: Samba AD (Server P8) & BIND
« Ответ #3 : 12.01.2018 17:16:29 »
Зачем, если Samba сама выступает сервером DNS с возможностью форвардинга на внешний сервер DNS?
Андрей Черепанов (cas@)

Оффлайн maxiva

  • Завсегдатай
  • *
  • Сообщений: 172
Re: Samba AD (Server P8) & BIND
« Ответ #4 : 12.01.2018 17:32:04 »
Она точно так же будет обрабатывать запросы DNS от других компьютеров, не входящих в домен?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: Samba AD (Server P8) & BIND
« Ответ #5 : 12.01.2018 18:05:14 »
Да.
Андрей Черепанов (cas@)

Оффлайн maxiva

  • Завсегдатай
  • *
  • Сообщений: 172
Re: Samba AD (Server P8) & BIND
« Ответ #6 : 18.01.2018 18:35:40 »
Как в DNS на Samba прописать машины (прямую и обратную запись) для тех машин, которые не входят в домен и имеют статический IP адрес?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Re: Samba AD (Server P8) & BIND
« Ответ #7 : 18.01.2018 21:02:47 »
На http://altlinux.org/ActiveDirectory/DC написано в разлеле заведения вторичного контроллера домена.
« Последнее редактирование: 19.01.2018 08:06:20 от sb »
Андрей Черепанов (cas@)

Оффлайн maxiva

  • Завсегдатай
  • *
  • Сообщений: 172
Re: Samba AD (Server P8) & BIND
« Ответ #8 : 18.01.2018 22:14:23 »
Прямая запись получилась и работает.
Запить типа PTR точно так же делать? Не получается:

samba-tool dns add 192.168.1.9 1.168.192.in-addr.arpa 15 PTR EKT.MONT.RU -Uadministrator
Password for [MONT\administrator]:
Zone does not exist; record could not be added.
ERROR(runtime): uncaught exception - (9714, 'WERR_DNS_ERROR_NAME_DOES_NOT_EXIST')
  File "/usr/lib64/python2.7/site-packages/samba/netcmd/__init__.py", line 176, in _run
    return self.run(*args, **kwargs)
  File "/usr/lib64/python2.7/site-packages/samba/netcmd/dns.py", line 1098, in run
    raise e



А, понял! Надо сначала зону создать:

# samba-tool dns zonecreate 192.168.1.9 1.168.192.in-addr.arpa -Uadministrator
Password for [MONT\administrator]:
Zone 1.168.192.in-addr.arpa created successfully

# samba-tool dns add 192.168.1.9 1.168.192.in-addr.arpa 15 PTR EKT.MONT.RU -Uadministrator
Password for [MONT\administrator]:
Record added successfully

« Последнее редактирование: 18.01.2018 22:46:30 от maxiva »