DHCP mit DDNS

J

juedan

Guest
Hallo Forum,

vor ein paar Tagen habe ich mein Howto zum Thema "DHCP mit dynamischem DNS" eingestellt.
Bitte um konstruktive Kritik ;)

Viele Grüße

Jürgen
 
Zuletzt bearbeitet von einem Moderator:
Sehr gut und ausführlich.
Einziger Kritikpunkt meinerseits ist, dass ich kein Fan von TLDs wie .heim bin. Dafür gibt es die offizielle .local.

Ich habe das ganze außerdem recht lange mit einer dyndns.org Adresse betrieben, klappt auch einwandfrei.
 
Hallo Maledictus,

die TLD ".heim" soll ja nur als Beispiel dienen und um auch zu verdeutlichen, dass es sich um ein Heimnetz handelt. Damit wird ja wohl keiner an die Öffentlichkeit gehen.

Viele Grüße und danke für das Lob

Jürgen
 
Ich finds geil, hab sogar einen konkreten Anwendungsdall, wo ich das ganze gut gebrauchen kann. Daher hab ich den Artikel nominiert!
 
Maledictus schrieb:
Einziger Kritikpunkt meinerseits ist, dass ich kein Fan von TLDs wie .heim bin. Dafür gibt es die offizielle .local.

Bist du dir sicher, dass die offiziell ist? Meines Wissens war zwar .local für diesen Zweck einmal angedacht, aber nie abgesegnet. Ich kenne aus RFC 2606 nur folgende TLDs:

  • .test
  • .example
  • .invalid
  • .localhost

In diesem Fall würde ich doch zu .example raten.
 
Ich bin mir auch nicht 100% sicher. Habe eben mal kurz nach dem entsprechenden RFC gesucht aber es nicht gefunden...
 
Hi juedan,

hab das mal kurz überflogen und mir fällt auf, dass du die "Schlüssel" aus named.conf und dhcpd.conf herausnehmen, und das "include" statement verwenden solltest.

z.B.
Code:
[root@surfer namedb]# ll |grep rnd
-rw-------  1 bind  wheel    81 Jan 20 04:11 rndc.key
[root@surfer namedb]# cat rndc.key
key "DHCP_UPDATER" {
        algorithm hmac-md5;
        secret "geheim";
};

In named.conf und dhcpd.conf

include "path/rndc.key";

somit kann man die standard Rechte beibehalten und niemand sieht die Passwörter:)

In
 
Guten Morgen auge,

danke für den Tip, werde ich einpflegen.
Hat sogar den großen Vorteil, dass die Passwörter leichter geändert werden können, ohne auf die Konfiguration Rücksicht nehmen zu müssen.:)

Viele Grüße

Jürgen
 
Zurück
Oben