Re: dhcp. Зарезервированный IP.

2009-05-03 Пенетрантность Eugene Korbut
On Wednesday 29 of April 2009 19:28:23 Илья Меньших wrote:
 Кстати вопрос рядом с темой - Кто-нибудь смог заставить работать DDNS для
 прописанных машин в DHCP?

Я для fixed-address машин ручками в ddns записи добавляю, благо их совсем 
немного. Что-то типа этого:

% nsupdate -k ~/bind/Kdhcp_updater.key
 update add secretar.loc. 60 A 192.168.0.5
 update add 5.0.168.192.in-addr.arpa. 60 PTR secretar.log.
 send
-- 
Eugene


Re: dhcp. Зарезервированный IP.

2009-04-30 Пенетрантность Alex Petrov
29 апреля 2009 г. 17:52 пользователь dima d...@intex.spb.ru написал:
 On Wed, Apr 29, 2009 at 11:15:49AM +0400, Alex Petrov wrote:
 Добрый день.

 Подскажите, пожалуйста куда посмотреть. Периодически возникает
 проблема такого плана: выделен диапазон адресов для раздачи. Из этого
 же диапазона для некоторых хостов зарезервированы определенные адреса,
 которые им брать. Если не включён компьютер с зарезервированным IP, и
 включается любой другой, то он может занят зарезервированный IP. Если
 же первым включается компьютер с зарезервированным IP, то всё
 нормально.

 В subnet вполне может быть более одного range. Проблемы не видно.
 Смотрим в man dhcpd.conf конечно же.

 range [ dynamic-bootp ] low-address [ high-address];

 For any subnet on which addresses will be assigned  dynamically,  there
 must  be  at least one range statement.


 Я так понимаю, что в range попадают адреса, которые выдаются
 динамически, а в fixed-address внутри host - те, которые назначены
 статически.


Немного не так. Есть диапазон 25-100. Хочется чтобы выдавались на
несколько хостов по dhcp определенные адреса. fixed-address выдается
из того же диапазона что и все динамические. Это неправильно?

Судя по логу ему не нравится что адрес 203.51 и в диапазоне и в
fixed-address прописан?
И еще непонятно почему он для 203.27 предлагает, но не выдает. Он не
прописан как fixed-address.

Вот лог:

Apr 30 11:09:08 phantom dhcpd: Dynamic and static leases present for
192.168.203.51.
Apr 30 11:09:08 phantom dhcpd: Remove host declaration ryabkova or
remove 192.168.203.51
Apr 30 11:09:08 phantom dhcpd: from the dynamic address pool for 192.168.203/24
Apr 30 11:09:08 phantom dhcpd: DHCPREQUEST for 192.168.203.51 from
00:1b:fc:d4:82:c0 via eth0
Apr 30 11:09:08 phantom dhcpd: DHCPACK on 192.168.203.51 to
00:1b:fc:d4:82:c0 via eth0
Apr 30 11:09:10 phantom dhcpd: DHCPDISCOVER from 00:80:48:33:a2:fe
(AnnaStepanovna) via eth0
Apr 30 11:09:10 phantom dhcpd: DHCPOFFER on 192.168.203.27 to
00:80:48:33:a2:fe (AnnaStepanovna) via eth0
Apr 30 11:09:18 phantom dhcpd: DHCPDISCOVER from 00:80:48:33:a2:fe
(AnnaStepanovna) via eth0
Apr 30 11:09:18 phantom dhcpd: DHCPOFFER on 192.168.203.27 to
00:80:48:33:a2:fe (AnnaStepanovna) via eth0
Apr 30 11:09:23 phantom dhcpd: DHCPDISCOVER from 00:80:48:33:a2:fe
(AnnaStepanovna) via eth0
Apr 30 11:09:23 phantom dhcpd: DHCPOFFER on 192.168.203.27 to
00:80:48:33:a2:fe (AnnaStepanovna) via eth0
Apr 30 11:09:31 phantom dhcpd: DHCPDISCOVER from 00:80:48:33:a2:fe
(AnnaStepanovna) via eth0
Apr 30 11:09:31 phantom dhcpd: DHCPOFFER on 192.168.203.27 to
00:80:48:33:a2:fe (AnnaStepanovna) via eth0



-- 
С уважением, Алексей


Re: dhcp. Зарезервированный IP.

2009-04-30 Пенетрантность Artem Chuprina
Alex Petrov - debian-russian@lists.debian.org  @ Thu, 30 Apr 2009 11:13:07 
+0400:

 AP Немного не так. Есть диапазон 25-100. Хочется чтобы выдавались на
 AP несколько хостов по dhcp определенные адреса. fixed-address
 AP выдается из того же диапазона что и все динамические. Это
 AP неправильно?

Неправильно.

-- 
Я не люблю делать что бы то ни было для целевой аудитории Microsoft
(С)энта


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: dhcp. Зарезервированный IP.

2009-04-30 Пенетрантность Konstantin Matyukhin
2009/4/30 Alex Petrov plak...@gmail.com:
 29 апреля 2009 г. 17:52 пользователь dima d...@intex.spb.ru написал:
 On Wed, Apr 29, 2009 at 11:15:49AM +0400, Alex Petrov wrote:
 Добрый день.

 Подскажите, пожалуйста куда посмотреть. Периодически возникает
 проблема такого плана: выделен диапазон адресов для раздачи. Из этого
 же диапазона для некоторых хостов зарезервированы определенные адреса,
 которые им брать. Если не включён компьютер с зарезервированным IP, и
 включается любой другой, то он может занят зарезервированный IP. Если
 же первым включается компьютер с зарезервированным IP, то всё
 нормально.

 В subnet вполне может быть более одного range. Проблемы не видно.
 Смотрим в man dhcpd.conf конечно же.

 range [ dynamic-bootp ] low-address [ high-address];

 For any subnet on which addresses will be assigned  dynamically,  there
 must  be  at least one range statement.

 Я так понимаю, что в range попадают адреса, которые выдаются
 динамически, а в fixed-address внутри host - те, которые назначены
 статически.

 Немного не так. Есть диапазон 25-100. Хочется чтобы выдавались на
 несколько хостов по dhcp определенные адреса. fixed-address выдается
 из того же диапазона что и все динамические. Это неправильно?
Это, как минимум, бессмысленно.

-- 
С уважением,
Константин Матюхин


Re: dhcp. Зарезервированный IP.

2009-04-30 Пенетрантность Alex Petrov
30 апреля 2009 г. 11:46 пользователь Artem Chuprina r...@ran.pp.ru написал:
 Alex Petrov - debian-russian@lists.debian.org  @ Thu, 30 Apr 2009 11:13:07 
 +0400:

  AP Немного не так. Есть диапазон 25-100. Хочется чтобы выдавались на
  AP несколько хостов по dhcp определенные адреса. fixed-address
  AP выдается из того же диапазона что и все динамические. Это
  AP неправильно?

 Неправильно.

Спасибо. Уже переделал. Теперь все фиксированные выходят за рамки
range. Должно работать.


-- 
С уважением, Алексей


dhcp. Зарезервированный IP.

2009-04-29 Пенетрантность Alex Petrov
Добрый день.

Подскажите, пожалуйста куда посмотреть. Периодически возникает
проблема такого плана: выделен диапазон адресов для раздачи. Из этого
же диапазона для некоторых хостов зарезервированы определенные адреса,
которые им брать. Если не включён компьютер с зарезервированным IP, и
включается любой другой, то он может занят зарезервированный IP. Если
же первым включается компьютер с зарезервированным IP, то всё
нормально.

default-lease-time 28800;
max-lease-time 604800;
ddns-update-style none; ddns-updates off;
log-facility local7;
authoritative;

subnet 192.168.203.0 netmask 255.255.255.0 {
range 192.168.203.25 192.168.203.100;
option broadcast-address 192.168.203.255;
option domain-name-servers 192.168.203.2;
option routers 192.168.203.224;
option domain-name domain.ru;
option netbios-name-servers 192.168.203.2;
option netbios-dd-server 192.168.203.2;
option netbios-node-type 8;
option time-servers 192.168.203.224;
server-name phantom.domain.ru;
use-host-decl-names on;
get-lease-hostnames true;

}

  host user1 {
hardware ethernet 00:30:84:b3:98:76;
fixed-address 192.168.203.71;
  }

  host user2 {
hardware ethernet 00:04:79:67:74:4f;
fixed-address 192.168.203.100;
  }

-- 
С уважением, Алексей


Re: dhcp. Зарезервированный IP.

2009-04-29 Пенетрантность andy

Alex Petrov пишет:

Добрый день.

Подскажите, пожалуйста куда посмотреть. Периодически возникает
проблема такого плана: выделен диапазон адресов для раздачи. Из этого
же диапазона для некоторых хостов зарезервированы определенные адреса,
которые им брать. Если не включён компьютер с зарезервированным IP, и
включается любой другой, то он может занят зарезервированный IP. Если
же первым включается компьютер с зарезервированным IP, то всё
нормально.

default-lease-time 28800;
max-lease-time 604800;
ddns-update-style none; ddns-updates off;
log-facility local7;
authoritative;

subnet 192.168.203.0 netmask 255.255.255.0 {
range 192.168.203.25 192.168.203.100;
option broadcast-address 192.168.203.255;
option domain-name-servers 192.168.203.2;
option routers 192.168.203.224;
option domain-name domain.ru;
option netbios-name-servers 192.168.203.2;
option netbios-dd-server 192.168.203.2;
option netbios-node-type 8;
option time-servers 192.168.203.224;
server-name phantom.domain.ru;
use-host-decl-names on;
get-lease-hostnames true;

}

  host user1 {
hardware ethernet 00:30:84:b3:98:76;
fixed-address 192.168.203.71;
  }

  host user2 {
hardware ethernet 00:04:79:67:74:4f;
fixed-address 192.168.203.100;
  }

  

По-моему надо описывать зарезервированные айпишники внутри сабнета.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: dhcp. Зарезервированный IP.

2009-04-29 Пенетрантность Alex Petrov
29 апреля 2009 г. 11:21 пользователь andy debian-li...@eth0.spb.ru написал:
 Alex Petrov пишет:


 По-моему надо описывать зарезервированные айпишники внутри сабнета.


тогда в логи пишет:

WARNING: Host declarations are global.  They are not limited to the
scope you declared them in.

-- 
С уважением, Алексей


Re: dhcp. Зарезервированный IP.

2009-04-29 Пенетрантность Илья Меньших
On Wednesday 29 April 2009 11:21:01 andy wrote:
 Alex Petrov пишет:
  Добрый день.
 
  Подскажите, пожалуйста куда посмотреть. Периодически возникает
  проблема такого плана: выделен диапазон адресов для раздачи. Из этого
  же диапазона для некоторых хостов зарезервированы определенные адреса,
  которые им брать. Если не включён компьютер с зарезервированным IP, и
  включается любой другой, то он может занят зарезервированный IP. Если
  же первым включается компьютер с зарезервированным IP, то всё
  нормально.
 
  default-lease-time 28800;
  max-lease-time 604800;
  ddns-update-style none; ddns-updates off;
  log-facility local7;
  authoritative;
 
  subnet 192.168.203.0 netmask 255.255.255.0 {
  range 192.168.203.25 192.168.203.100;
  option broadcast-address 192.168.203.255;
  option domain-name-servers 192.168.203.2;
  option routers 192.168.203.224;
  option domain-name domain.ru;
  option netbios-name-servers 192.168.203.2;
  option netbios-dd-server 192.168.203.2;
  option netbios-node-type 8;
  option time-servers 192.168.203.224;
  server-name phantom.domain.ru;
  use-host-decl-names on;
  get-lease-hostnames true;
 
  }
 
host user1 {
  hardware ethernet 00:30:84:b3:98:76;
  fixed-address 192.168.203.71;
}
 
host user2 {
  hardware ethernet 00:04:79:67:74:4f;
  fixed-address 192.168.203.100;
}

 По-моему надо описывать зарезервированные айпишники внутри сабнета.

Не обязательно

Разделить по пулам не пробовали?

pool {
range 192.168.*.*** 192.168.*.***;
allow unknown-clients;
}
pool {
range 192.168.*.*** 192.168.*.***;
deny unknown-clients;
}


-- 
С Уважением
Илья Меньших
ЗАО Издательский дом Комсомольская правда




Re: dhcp. Зарезервированный IP.

2009-04-29 Пенетрантность Alex Petrov
   host user1 {
     hardware ethernet 00:30:84:b3:98:76;
     fixed-address 192.168.203.71;
   }

   host user2 {
     hardware ethernet 00:04:79:67:74:4f;
     fixed-address 192.168.203.100;
   }


 Именно так. Еще можно lease time увеличить, если устройства добавляются
 не слишком часто.

Почти не добавляются. Если делать без пулов, то вот так как в конфиге,
бывает что зарезервированный адрес для одного MAC берет сетевая с
другой. С пулами пока не делал, сейчас все сидят, много будет возни.
Мне интересно, это штатная ситуация или я неправильно описал
fixed-address. В комментариях в конфиге они идут после закрывающей }
для описания subnet


-- 
С уважением, Алексей


Re: dhcp. Зарезервированный IP.

2009-04-29 Пенетрантность Илья Меньших
On Wednesday 29 April 2009 12:06:35 Alex Petrov wrote:
    host user1 {
      hardware ethernet 00:30:84:b3:98:76;
      fixed-address 192.168.203.71;
    }
 
    host user2 {
      hardware ethernet 00:04:79:67:74:4f;
      fixed-address 192.168.203.100;
    }
 
  Именно так. Еще можно lease time увеличить, если устройства добавляются
  не слишком часто.

 Почти не добавляются. Если делать без пулов, то вот так как в конфиге,
 бывает что зарезервированный адрес для одного MAC берет сетевая с
 другой. С пулами пока не делал, сейчас все сидят, много будет возни.
 Мне интересно, это штатная ситуация или я неправильно описал
 fixed-address. В комментариях в конфиге они идут после закрывающей }
 для описания subnet

Все правильно - глобальные и локальные настройки разделяются.

Можно и без пулов, но с ними удобнее. А вообще наблюдал такое, когда машин в 
сети больше чем выделенный диапазон для dhcp. Вот они за lease и дерутся.

Кстати вопрос рядом с темой - Кто-нибудь смог заставить работать DDNS для 
прописанных машин в DHCP?

-- 
С Уважением
Илья Меньших
ЗАО Издательский дом Комсомольская правда



Re: dhcp. Зарезервированный IP.

2009-04-29 Пенетрантность Alex Petrov
29 апреля 2009 г. 12:28 пользователь Илья Меньших il...@kp.ru написал:
 On Wednesday 29 April 2009 12:06:35 Alex Petrov wrote:
    host user1 {
      hardware ethernet 00:30:84:b3:98:76;
      fixed-address 192.168.203.71;
    }
 
    host user2 {
      hardware ethernet 00:04:79:67:74:4f;
      fixed-address 192.168.203.100;
    }
 
  Именно так. Еще можно lease time увеличить, если устройства добавляются
  не слишком часто.

 Почти не добавляются. Если делать без пулов, то вот так как в конфиге,
 бывает что зарезервированный адрес для одного MAC берет сетевая с
 другой. С пулами пока не делал, сейчас все сидят, много будет возни.
 Мне интересно, это штатная ситуация или я неправильно описал
 fixed-address. В комментариях в конфиге они идут после закрывающей }
 для описания subnet

 Все правильно - глобальные и локальные настройки разделяются.

 Можно и без пулов, но с ними удобнее. А вообще наблюдал такое, когда машин в
 сети больше чем выделенный диапазон для dhcp. Вот они за lease и дерутся.

если я выношу описаня хостов внутрь описания subnet, то он пишет варнинг:

WARNING: Host declarations are global.  They are not limited to the
scope you declared them in.

накопал в гугле (http://marc.info/?l=bind-usersm=121116956516216w=2):

---
 May 16 13:10:11 bonsai dhcpd: WARNING: Host declarations are global.  They ar
 e not limited to the scope you declared them in.

 dhcpd is warning you that the host declarations are *inside* the
 subnet declaration but will be treated as if they are *outside*
 the subnet declaration.

 subnet ... {
  host ... { }
  host ... { }
  host ... { }
  host ... { }
 }

 To remove the warning re-write the dhcpd.conf file to move the
 host declarations outside the subnet declaration.

 subnet ... {
 }
 host ... { }
 host ... { }
 host ... { }
 host ... { }

 Mark

---

Так как правильно прописать, как Марк пишет, снаружи subnet? Или это
предупреждени о том, что описанные не глобально хосты могут не
получить нужный адрес и смело этот варнинг игнорировать?

-- 
С уважением, Алексей