IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

dDNS et DHCPd failover


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 22
    Par défaut dDNS et DHCPd failover
    Bonjour,
    je tente en ce moment d'installer un failover pour mes serveurs DNS et DHCP. Ces deux serveurs se mettent a jour dynamiquement, c'est a dire que le DHCP met a jour le DNS chaque fois qu'il attribue une IP.

    Mon but actuellement est d'avoir une deuxieme machine repliquant les donnees dans le cas ou mon serveur principal tombe.
    Pour cela, j'ai repris les fichiers de configuration de mon serveur primaire et les ai modifie pour coller au serveur secondaire en mettant les zones en esclaves et en pointant vers mon DNS primaire pour le DNS et en montant un failover pour le DHCP.

    le DNS secondaire a l'air de fonctionner correctement, j'ai toujours les infos quand je coupe le DNS primaire, donc la replication a l'air de se faire, mais concernant le failover du DHCP, j'ai ce message qui revient sans arret:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    Aug  2 17:00:14 test00 dhcpd: failover peer dhcp-failover: unexpected error
    Aug  2 17:00:14 test00 kernel: audit(1186066813.997:183): avc:  denied  { name_bind } for  pid=3705 comm="dhcpd" src=520 scontext=user_u:system_r:dhcpd_t:s0 tcontext=system_u:object_r:reserved_port_t:s0 tclass=tcp_socket
    Aug  2 17:01:44 test00 kernel: audit(1186066903.999:184): avc:  denied  { name_bind } for  pid=3705 comm="dhcpd" src=520 scontext=user_u:system_r:dhcpd_t:s0 tcontext=system_u:object_r:reserved_port_t:s0 tclass=tcp_socket
    Aug  2 17:01:44 test00 dhcpd: failover peer dhcp-failover: unexpected error
    Aug  2 17:03:14 test00 dhcpd: failover peer dhcp-failover: unexpected error
    Aug  2 17:03:14 test00 kernel: audit(1186066994.000:185): avc:  denied  { name_bind } for  pid=3705 comm="dhcpd" src=520 scontext=user_u:system_r:dhcpd_t:s0 tcontext=system_u:object_r:reserved_port_t:s0 tclass=tcp_socket
    d'apres les logs, c'est clair que dhcpd n'arrive pas updater le name_bind, mais apres avoir passe quelques heures a chercher une solution a ce message, je me tourne vers vous pour tenter d'obtenir une solution.

    je joins les declarations de mes zones ainsi que du failover, en esperant que certains pourront y voir quelquechose qui m'aura echappe:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    # dhcp-failover declaration
    failover peer "dhcp-failover" {
    # Declares this server to be the primary one
            primary; # passe en secondary sur le secondaire
    # les adresses sont inversees sur le secondaire
            address 192.168.100.93;
            port 520;
    # Declares the peer server
            peer address 192.168.100.95;
            peer port 520;
    # Miscellaneous options concerning the snychronization
            max-response-delay 60;
            max-unacked-updates 10;
            load balance max seconds 3;
            mclt 1800; # ligne absente sur le secondaire
            split 128; # ligne absente sur le secondaire
    }
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    subnet 192.168.100.0 netmask 255.255.255.0 {
    # Specifies the gateway for the client to use
    #       option routers                  192.168.100.93;
    # The subnet mask specific to the lease range
            option subnet-mask              255.255.255.0;
    # The broadcast address specific to the lease range
            option broadcast-address        192.168.100.255;
    # The DNS servers the client should use for name resolution
            option domain-name-servers      192.168.100.93, 192.168.100.95;
    # Dhcp-failover pool declaration
            pool {
                    failover peer "dhcp-failover";
                    max-lease-time 1800; # 30 minutes
    # The range of valid IP addresses available for client offer
                    range 192.168.100.150 192.168.100.200;
                    deny dynamic bootp clients;
            }
    }
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    zone "lab." IN {
            type slave;
            file "data/lab.zone";
            masters { 192.168.100.93; };
            allow-update-forwarding { 127.0.0.1; 192.168.100.93; };
    };
     
    zone "100.168.192.in-addr.arpa." IN {
            type slave;
            file "data/100.168.192.zone";
            masters { 192.168.100.93; };
            allow-update-forwarding { 127.0.0.1; 192.168.100.93; };
    };
    Merci d'avance pour l'aide que vous pourriez m'apporter
    Toeic

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 22
    Par défaut
    Apres desactivation de SELinux, il semblerait que cela fonctionne a merveille, dsl de ne pas avoir tente ca plus tot

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. BIND DHCPd DDNS RNDC sont dans un bateau!
    Par ArKam dans le forum Administration système
    Réponses: 1
    Dernier message: 05/01/2011, 17h32
  2. configuration du DDNS et DHCPD
    Par tech_77 dans le forum Réseau
    Réponses: 2
    Dernier message: 26/09/2010, 16h42
  3. Bind redondant DDNS DNSSEC DHCPd
    Par ArKam dans le forum Administration système
    Réponses: 4
    Dernier message: 02/08/2010, 13h46
  4. Dhcpd démarre avant wlan0 sous Debian
    Par enroc dans le forum Réseau
    Réponses: 6
    Dernier message: 27/06/2005, 10h46
  5. Dhcpd sans fil ou avec ?
    Par jean christophe dans le forum Réseau
    Réponses: 5
    Dernier message: 23/01/2005, 17h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo