আইপিএ গতিশীল ডিএনএস কেবল এএএএ রেকর্ড আপডেট করে। আমার এ রেকর্ডগুলি কোথায়?


11

আমি একটি ফ্রিআইপিএ ডোমেন সেট আপ করছি। আমার ল্যাবটিতে তিনটি ভার্চুয়াল মেশিন রয়েছে: ডোমেন নিয়ামক ipadc1এবং দুটি ক্লায়েন্ট puppetএবং wordpress(সৃজনশীল, হ্যাঁ, আমি জানি)। তিনটি ভিএমই নতুনভাবে ইনস্টল করা CentOS 6.4 (ফ্রিআইপিএ 3.0.0) চলছে।

আমি আইপিএ সার্ভারটি ইনস্টল করেছি, একটি ডোমেন তৈরি করেছি যা আমরা example.usএখানে কল করব , ডিএনএস পরিষেবা এবং স্বয়ংক্রিয় ডিএনএস আপডেট সক্ষম করে।

আমি সফলভাবে দুটি ভিএমগুলিতে ডোমেনে যোগদান করেছি। তবে গতিশীল ডিএনএস আপডেটগুলি কেবল ডিএনএসে এএএএ রেকর্ড রাখছে। কোনও রেকর্ড কখনও inোকানো হয় না।

ডিএনএস আরআর

ডায়ানমিক আপডেট এবং BIND আপডেট নীতিমালার জন্য আমার ডিএনএস জোন সেটিংসও সঠিক বলে মনে হয়।

ডিএনএস জোন সেটিংস

উভয় ক্লায়েন্ট ভার্চুয়াল মেশিনের আসলে আছে IPv4- র ঠিকানা; puppetএকটি স্ট্যাটিক আইপিভি 4 ঠিকানা রয়েছে এবং wordpressএটির আইপিভি 4 ঠিকানা ডিএইচসিপি থেকে পাওয়া যায়। এটি কোনও পার্থক্য বলে মনে হচ্ছে না।

# ip a s dev eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 52:54:00:3c:d5:f5 brd ff:ff:ff:ff:ff:ff
    inet 172.25.50.227/24 brd 172.25.50.255 scope global eth0
    inet6 2001:db8:16:bf:5054:ff:fe3c:d5f5/64 scope global dynamic 
       valid_lft 86180sec preferred_lft 14180sec
    inet6 fe80::5054:ff:fe3c:d5f5/64 scope link 
       valid_lft forever preferred_lft forever

ঝামেলাটি আসলে এসএসডি দিয়েই মনে হয়েছিল, যা আমি শিখেছি গতিশীল ডিএনএস আপডেটগুলি ধাক্কা দেওয়ার জন্য দায়ী আসলে। আমি ডিবাগিংয়ের সাথে ক্র্যাঙ্ক আপ করেছি debug_level = 9এবং লগগুলিতে এটি পেয়েছি। দেখে মনে হচ্ছে যে এসএসডি একটি রেকর্ড প্রেরণের চেষ্টা করেও বিরক্ত করছে না যদিও এটি আমাকে কেন কোনও ইঙ্গিত দেয় না।

(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_update_send] (0x4000): Performing update
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ok_for_dns] (0x0200): Multicast IPv4 address 172.25.50.227
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ok_for_dns] (0x0200): Link local IPv6 address fe80::5054:ff:fe3c:d5f5
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_gss_tsig_update_step] (0x1000): Checking if the update is needed
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_get_family_order] (0x1000): Lookup order: ipv6_first
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_is_address] (0x4000): [wordpress.example.us] does not look like an IP address
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_step] (0x2000): Querying DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_dns_query] (0x0100): Trying to resolve AAAA record of 'wordpress.example.us' in DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_request_timeout] (0x2000): Scheduling a timeout of 5 seconds
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_timeout_watcher] (0x2000): Scheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [unschedule_timeout_watcher] (0x4000): Unscheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [request_watch_destructor] (0x0400): Deleting request watch
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_step] (0x2000): Querying DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_dns_query] (0x0100): Trying to resolve A record of 'wordpress.example.us' in DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_request_timeout] (0x2000): Scheduling a timeout of 5 seconds
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_timeout_watcher] (0x2000): Scheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [unschedule_timeout_watcher] (0x4000): Unscheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [request_watch_destructor] (0x0400): Deleting request watch
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_next] (0x0200): No more address families to retry
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_next] (0x0100): No more hosts databases to retry
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_is_address] (0x4000): [wordpress.example.us] does not look like an IP address
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_step] (0x2000): Querying DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_dns_query] (0x0100): Trying to resolve A record of 'wordpress.example.us' in DNS
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_request_timeout] (0x2000): Scheduling a timeout of 5 seconds
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [schedule_timeout_watcher] (0x2000): Scheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [unschedule_timeout_watcher] (0x4000): Unscheduling DNS timeout watcher
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [request_watch_destructor] (0x0400): Deleting request watch
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_next] (0x0200): No more address families to retry
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [resolv_gethostbyname_next] (0x0100): No more hosts databases to retry
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_gss_tsig_update_check] (0x1000): Address on localhost only: 2001:db8:16:bf:5054:ff:fe3c:d5f5
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_gss_tsig_update_check] (0x0400): Detected IP addresses change, will perform an update
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [create_nsupdate_message] (0x0200): Creating update message for realm [EXAMPLE.US] and zone [example.us].
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [create_nsupdate_message] (0x0400):  -- Begin nsupdate message --
realm EXAMPLE.US
zone example.us.
update delete wordpress.example.us. in A
send
update delete wordpress.example.us. in AAAA
send
update add wordpress.example.us. 86400 in AAAA 2001:db8:16:bf:5054:ff:fe3c:d5f5
send
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [create_nsupdate_message] (0x0400):  -- End nsupdate message --
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [child_handler_setup] (0x2000): Setting up signal handler up for pid [2144]
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [child_handler_setup] (0x2000): Signal handler set up for pid [2144]
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [write_pipe_handler] (0x0400): All data has been sent!
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_stdin_done] (0x4000): Sending nsupdate data complete
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [child_sig_handler] (0x1000): Waiting for child [2144].
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [child_sig_handler] (0x0100): child [2144] finished successfully.
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [sss_child_handler] (0x2000): waitpid failed [10]: No child processes
(Mon Jul 22 21:50:01 2013) [sssd[be[example.us]]] [ipa_dyndns_update_done] (0x0020): DNS update finished

আমার sssd.confহ'ল:

[domain/example.us]

cache_credentials = True
krb5_store_password_if_offline = True
ipa_domain = example.us
id_provider = ipa
auth_provider = ipa
access_provider = ipa
ipa_hostname = wordpress.example.us
chpass_provider = ipa
ipa_dyndns_update = True
ipa_server = _srv_, ipadc1.example.us
ldap_tls_cacert = /etc/ipa/ca.crt
[sssd]
services = nss, pam, ssh
config_file_version = 2

domains = example.us
[nss]

[pam]

[sudo]

[autofs]

[ssh]

[pac]

ফলাফল ipa dnszone-show example.us --all:

  dn: idnsname=example.us,cn=dns,dc=example,dc=us
  Zone name: example.us
  Authoritative nameserver: ipadc1.example.us.
  Administrator e-mail address: hostmaster.example.us.
  SOA serial: 1374982142
  SOA refresh: 3600
  SOA retry: 900
  SOA expire: 1209600
  SOA minimum: 3600
  BIND update policy: grant EXAMPLE.US krb5-self * A; grant EXAMPLE.US krb5-self
                      * AAAA; grant EXAMPLE.US krb5-self * SSHFP;
  Active zone: TRUE
  Dynamic update: TRUE
  Allow query: any;
  Allow transfer: none;
  mxrecord: 0 mail.example.us
  nsrecord: ipadc1.example.us.
  objectclass: top, idnsrecord, idnszone
  txtrecord: v=spf1 a mx -all

যদিও এটি আমার কাছে সত্যই একটি ছোটখাটো সমস্যা, যেহেতু আমি আইপিভি 4 ডিএনএস আপডেট ব্যতীত লাইভ করতে পারতাম (এটি 100% দ্বৈত স্ট্যাক হতে পারে) এটি এখানে কী হচ্ছে তা জানতে এখনও এটি বিরক্তিকর। সম্ভবত এমন লগগুলি আমি মিস করেছি যা পরিস্থিতি সম্পর্কে আলোকপাত করবে?

(ওহ, এবং হ্যাঁ আমি এটিকে আবার বন্ধ করে দিয়েছি))


বাহ, সবকিছু আমার মতো দেখতে হ'ল। সম্ভবত কিছু বাগ, আমার কম সংস্করণ রয়েছে, আপনাকে # ফ্রিপা @ফ্রিনোডে জ্যাকবকে জিজ্ঞাসা করতে হবে। এছাড়াও আপনি যে মেশিনটি ম্যানুয়ালি আপডেটটি পাঠাতে পারেন তার জন্য কীট্যাব থাকা উচিত। nsupdate >update add wordpress.example.us 86400 A 172.25.50.227?
ডানিলা লাডনার

@ ড্যানিলালাডনার হ্যাঁ, আমি যদি ম্যানুয়ালি চালাই nsupdateতবে আমি রেকর্ডগুলি আপডেট করতে পারি। সমস্যাটি মনে হচ্ছে এটি এ রেকর্ডটি আপডেট sssdকরতে বলছে না nsupdate
মাইকেল হ্যাম্পটন

উত্তর:


9

আপনি যুক্ত করার পরে

ipa_dyndns_iface = eth0

সেই পেস্টবিনে আমি দেখছি এসএসডি আপনার আইপিটিকে মাল্টিকাস্ট হিসাবে স্বীকৃতি দেয়:

"(Tue Jul 9 10:00:01 2013) [sssd[be[example.us]]] [ok_for_dns] (0x0200): Multicast IPv4 address 172.25.50.227"

কোডের অংশে জ্যাকব লিখেছিলেন যেখানে তিনি লুব্যাক ঠিকানা, মাল্টিকাস্ট অ্যাড্রেস ইত্যাদির জন্য পরীক্ষা করবেন যাতে আপনার ত্রুটিটি পাওয়া যাবে তার ডিএনএসে রিপোর্ট না করে:

if (IN_MULTICAST(ntohl(addr->s_addr))) {
        DEBUG(SSSDBG_FUNC_DATA, ("Multicast IPv4 address %s\n", straddr));
        return false;
    } else if (inet_netof(*addr) == IN_LOOPBACKNET) {
        DEBUG(SSSDBG_FUNC_DATA, ("Loopback IPv4 address %s\n", straddr));
        return false;
    } else if ((addr->s_addr & 0xffff0000) == 0xa9fe0000) {
        /* 169.254.0.0/16 */
        DEBUG(SSSDBG_FUNC_DATA, ("Link-local IPv4 address %s\n", straddr));
        return false;
    } else if (addr->s_addr == htonl(INADDR_BROADCAST)) {
        DEBUG(SSSDBG_FUNC_DATA, ("Broadcast IPv4 address %s\n", straddr));
        return false;
    }
} else {
    DEBUG(SSSDBG_CRIT_FAILURE, ("Unknown address family\n"));
    return false;
}

return true;

এখন প্রশ্ন হল কেন এটি "মাল্টিকাস্ট অ্যাডার" হিসাবে স্বীকৃত আমার কোনও ধারণা নেই। IN_MULTICAST হিসাবে in.hআপনি দেখতে পারেন:

   "IN_MULTICAST(a)" - tests whether a is a multicast address. and it is in "inet.h/in.h":
   #define  IN_CLASSD(i)        (((long)(i) & 0xf0000000) == 0xe0000000)
   #define  IN_MULTICAST(i)     IN_CLASSD(i)

সুতরাং যে আইপি ঠিকানাটি মাল্টিকাস্টে মূল্যায়ন করেছে, আমি এটি স্ট্রেস করে দেখার চেষ্টা করব। এছাড়াও আপনি জ্যাকব হরোজেককে জিজ্ঞাসা করতে পারেন, তিনি এসএসডি কোডের টুকরোটি লিখেছিলেন। তিনি সাধারণত # এসএসডি-তে ফ্রিনোডে সর্বদা উপলভ্য হন, আপনি যদি এটির সাথে শেষ করেন তবে আপনি তা ভাগ করে নিলে দুর্দান্ত হবে। আশা করি এটি কিছুটা সাহায্য করবে।

সম্পাদনা

হ্যাঁ, আপনার সংস্করণ 1.9.2 এ একটি বাগ রয়েছে। তোমার আছে:

  if (IN_MULTICAST(addr->s_addr))) {

এটা করা উচিত:

  if (IN_MULTICAST(ntohl(addr->s_addr))) {

এটি একটি বগ স্ট্যান্ডার্ড আরএফসি 1918 ঠিকানা, এবং অবশ্যই আইপিভি 4 মাল্টিকাস্ট নয়। সুতরাং আমি মনে করি আপনি ঠিক বলেছেন যে এটি কোনও ধরণের বাগ। এটি কোন উত্স ফাইলটি ছিল?
মাইকেল হ্যাম্পটন 6

হ্যাঁ, এটা খুব অদ্ভুত।
ড্যানিলা লাডনার


আপনার এসএসডি আরপিএম এর কোন সংস্করণ?
ড্যানিলা লাডনার

1
আমি যদি একাধিকবার এটিকে উজ্জীবিত করতে পারি কি একটি বিস্তৃত এবং সুনির্দিষ্ট উত্তর; সাধুবাদ!
ম্যাডহ্যাটার

1

sssd-ipa(5)ম্যানপেজ থেকে :

   ipa_dyndns_iface (string)
       Optional. Applicable only when ipa_dyndns_update is true. Choose the interface whose IP address should be used for dynamic DNS updates.

       Default: Use the IP address of the IPA LDAP connection

আপনি সেট করতে হবে ipa_dyndns_ifaceসালে /etc/sssd/sssd.confআইপিএ সার্ভারের ইন্টারফেস মেলে, যেমন ডিফল্ট শুধুমাত্র আইপিএ সার্ভার প্রতি সকেট এর ঠিকানা ব্যবহার করতে হয়:

ipa_dyndns_iface = eth0

এটি আইপিভি 4 এবং আইপিভি 6 উভয়ের জন্য ডায়নামিক আপডেট সক্ষম করে।


দুর্দান্ত চেষ্টা করুন, তবে সাহায্য করার মতো মনে হয়নি। এটি যুক্ত করার ফলাফলগুলি এখানে পেস্টবিনে রয়েছে
মাইকেল হ্যাম্পটন

0

এছাড়াও ipv6_first- এর মতো অ-ডিফল্ট মান যেমন লিকুইচিং_ফ্যামিলি_অর্ডারকে একটি টেস্ট-কেস হিসাবে সেট করার চেষ্টা করুন এবং এটি ipv4 এ আদৌ চেষ্টা করলে আমাদের জানান।


আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.