Автор Тема: Kerberos, интеграция squid в AD и отсутствие пинга по DNS имени в локальной сети  (Прочитано 2316 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн slamo

  • Новичок форума
  • Topic Author
  • Сообщений: 5
не пингуются dns имена внутри локальной сети. dc00 -это контроллер домена. В ДНС на сквиде, стоит контроллер. Подскажите как решить)?
не пингуется по dns имени, по ип пинг есть, следовательно проблема в днс.
в /etc/resolv.conf стоит гугловский DNS и 2 наших днс которые на контроллере домена. Если убрать гугловский ДНС внешка недоступна по днс именам, только по ип адресации.
понятно что по этой же причине не могу залогинится через кинит, просто для общей картины написал


при логине:
kinit мой_логин@мой_домен
ошибка:
Cannot contact any KDC for realm 'CHELGIPROMEZ.LOCAL' while getting initial credentials.
Сам конфиг:
Код:
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
default_realm = МОЙ_ДОМЕН
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 24h
renew_lifetime = 7d
forwardable = true
[realms]
МОЙ_ДОМЕН = {
 kdc = adsrv.мой_домен
 admin_server = adsrv.мой_домен
}
FNAL.GOV = {
         kdc = krb-fnal-1.fnal.gov:88
         kdc = krb-fnal-2.fnal.gov:88
         kdc = krb-fnal-3.fnal.gov:88
         kdc = krb-fnal-4.fnal.gov:88
         kdc = krb-fnal-5.fnal.gov:88
         kdc = krb-fnal-6.fnal.gov:88
         admin_server = krb-fnal-admin.fnal.gov
         master_kdc = krb-fnal-admin.fnal.gov:88
         default_domain = fnal.gov
       }
       WIN.FNAL.GOV = {
         kdc = littlebird.win.fnal.gov:88
         kdc = bigbird.win.fnal.gov:88
         default_domain = fnal.gov
       }
[domain_realm]
.мой_домен = МОЙ_ДОМЕН
мой_домен = МОЙ_ДОМЕН
.fnal.gov       = FNAL.GOV
.dhcp.fnal.gov  = FNAL.GOV

сами логи:
Код:
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

не пишутся, даже фаилы с ними не создаются
контроллер домена, он же ДНС сервер крутится на winserver 2003
« Последнее редактирование: 06 Май 2014, 12:04:24 от slamo »
 


Оффлайн Malaheenee

  • Ветеран
  • *****
  • Сообщений: 2565
  • Учтите, мы можем дать и вредный совет.
Порядок расписывания ДНС? Первым кто идет? Во-вторых, проверяйте остальные машины на предмет корректности настроек самбы - она при случае много куда вылезти хочет.
Debian Sid: XFCE x 1, openbox x 2.
Все мы где-то, когда-то и в чем-то были новичками.
 

Оффлайн slamo

  • Новичок форума
  • Topic Author
  • Сообщений: 5
в /etc/networks :
auto eth0
iface eth0 inet static
       address 172.16.8.88
       netmask 255.255.0.0
       gateway 172.16.0.1
       # dns-* options are implemented by the resolvconf package, if installed
       dns-nameservers 172.16.0.10 172.16.0.50
       dns-search мой_домен

в resolve:


# Generated by NetworkManager
nameserver 8.8.8.8
nameserver 172.16.0.10
nameserver 172.16.0.50

в /etc/network/interfaces:

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback
iface eth1 inet static
address 172.16.8.88
netmask 255.255.0.0
gateway 172.16.0.1
nameserver 172.16.0.10 172.16.0.50  8.8.8.8



Сообщение объединено: 07 Май 2014, 09:19:48
 

Оффлайн Malaheenee

  • Ветеран
  • *****
  • Сообщений: 2565
  • Учтите, мы можем дать и вредный совет.
slamo, прописывание dns в других местах, кроме как resolv.conf всегда чревато, ИМХО. Попробуйте убрать их отовсюду, ничего не потеряете.
И смущает еще строка # Generated by NetworkManager - этот с AD всегда работал скверно. Машины стационарные, таскать их не будут - так что можно оставить только /etc/network/interfaces, а NM спокойно удалить.
Debian Sid: XFCE x 1, openbox x 2.
Все мы где-то, когда-то и в чем-то были новичками.
 

Оффлайн sandaksatru

  • Терминатор
  • Местный житель
  • ***
  • Сообщений: 487
  • Ушёл в спячку
Позвольте я уточню. У вас в локальной сети один DNS-сервер, расположенный на контроллере домена. Если с сервера со сквидом указать его ip в качестве primary DNS, то не пингуются адреса в локальной сети по хостнейму. Всё верно? С других машин пингуются? Именно по доменному имени, а не по NetBIOS?
 


Оффлайн slamo

  • Новичок форума
  • Topic Author
  • Сообщений: 5
Да совершенно верно. Просто встала задача, развернуть интеграцию squid3 с AD. Пока тестирую на виртуалке. Вообще ДНС серваков  два. Прописал в хостс на дебиан сквиде:
ип_адрес_контроллера/днс      dc00
пинг пошел, что логично, удалось залогинится в домен через kinit
но потом все снова упало, переадресация так и стоит. Упало без каких-либо изменении по днс имени снова пинга нет.
 

Оффлайн slamo

  • Новичок форума
  • Topic Author
  • Сообщений: 5
slamo, прописывание dns в других местах, кроме как resolv.conf всегда чревато, ИМХО. Попробуйте убрать их отовсюду, ничего не потеряете.
И смущает еще строка # Generated by NetworkManager - этот с AD всегда работал скверно. Машины стационарные, таскать их не будут - так что можно оставить только /etc/network/interfaces, а NM спокойно удалить.
нетворк манагер я удалял ;D пинга по днс имени вообще не стало, даже во внешку, хотя в конфигах стоят и гугловский и  локальный днс серверы.
 

Оффлайн endru

  • Главный модератор
  • Ветеран
  • *****
  • Сообщений: 1820
  • Новосибирск
  • Jabber: endru@jabber.ru
slamo, удаляем сторонние DNS сервера оставляем только локальные и перегружаем систему.

и еще нужен вывод команд:
cat /etc/network/interfaces
cat /etc/resolv.conf
cat /etc/hostname
cat /etc/hosts

Теги: