<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>dhcpd+bind</title>
    <link>http://forum.geizhals.at/feed.jsp?id=813290</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): dhcpd+bind</title>
      <link>http://forum.geizhals.at/t813290,6971313.html#6971313</link>
      <description>Mit Automatismus meine ich, dass man Geräte (sowohl Rechnername als auch NW-fähig Hardware wie Drucker oder irgendwelche NAS Gschichten) automatisch findet ohne Konfiguration. &lt;br&gt;Neuen Drucker aufgestellt? Unter Win7 mit dem Assistenten sofort gefunden, unter Win8 wird er beim ersten Auffinden anscheinend vollautomatisch installiert (ja das geht mir auch schon ein wenig zuuu weit). Bei getrennten Netzen wirds das nicht spielen.&lt;br&gt;&lt;br&gt;Du wirst sicher deine Gründe haben die Netze zu trennen, generell sehe ich aber keinerlei Vorteile sein WLAN vom LAN zu trennen.&lt;br/&gt;</description>
      <pubDate>Wed, 26 Dec 2012 21:45:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t813290,6971313.html#6971313</guid>
      <dc:creator>tha_haze</dc:creator>
      <dc:date>2012-12-26T21:45:30Z</dc:date>
    </item>
    <item>
      <title>Re: dhcpd+bind</title>
      <link>http://forum.geizhals.at/t813290,6971307.html#6971307</link>
      <description>Saubere Lösung. Alternativ wäre auch Dynamic Update vom Endgerät aus (also nicht über den DHCP Server, sondern direkt vom Client aus) möglich gewesen. Vorteil: der DHCPD muss dann nicht unter eigener Kontrolle stehen, man kann somit auch den integrierten DHCPD eines proprietären WLAN Routers verwenden.&lt;br&gt;&lt;br&gt;Unter Windows ist Dynamic Update authentifiziert über AD oder unauthentifiziert möglich. In Kombination mit einem Bind9 daher meines Wissens nur unauthentifiziert.&lt;br&gt;&lt;br&gt;Von einem Linux-Client aus kann man aber nsupdate verwenden, somit sollte neben unauthentifiziertem nsupdate auch der gleiche HMAC-Shared-Secret-Schutz nutzbar sein, wie oben skizziert. Einen nsupdate-Einzeiler in ein dhclient.conf Script rein müsste meiner Beurteilung nach reichen.&lt;br/&gt;</description>
      <pubDate>Wed, 26 Dec 2012 21:27:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t813290,6971307.html#6971307</guid>
      <dc:creator>gunnarh</dc:creator>
      <dc:date>2012-12-26T21:27:21Z</dc:date>
    </item>
    <item>
      <title>Re(2): dhcpd+bind</title>
      <link>http://forum.geizhals.at/t813290,6971293.html#6971293</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;thumbs up!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Thx!&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;da eben dann genau solche Automatismen fehlschlagen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ähh.. Der Automatismus klappt eigentlich..&lt;br&gt;&lt;br&gt;Netze trennen muss bei mir sein... WLAN und eth sind bei mir absichtlich verschiedene...&lt;br/&gt;</description>
      <pubDate>Wed, 26 Dec 2012 21:22:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t813290,6971293.html#6971293</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-26T21:22:01Z</dc:date>
    </item>
    <item>
      <title>Re: dhcpd+bind</title>
      <link>http://forum.geizhals.at/t813290,6971269.html#6971269</link>
      <description>thumbs up!&lt;br&gt;&lt;br&gt;Aber genau aus diesem Grund würde ich beim Heimnetz niemals die Netze trennen, da eben dann genau solche Automatismen fehlschlagen.&lt;br/&gt;</description>
      <pubDate>Wed, 26 Dec 2012 20:24:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t813290,6971269.html#6971269</guid>
      <dc:creator>tha_haze</dc:creator>
      <dc:date>2012-12-26T20:24:11Z</dc:date>
    </item>
    <item>
      <title>dhcpd+bind</title>
      <link>http://forum.geizhals.at/t813290,6970958.html#6970958</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Mein Tipp zum heutigen Tage - weil ich mich tagelang rumspielte:&lt;br&gt;&lt;br&gt;Angenommen, ihr habt einen Host, der mal in dem einen, mal in dem anderen Netz ist.... z.B. einen Lappy,&amp;nbsp;&amp;nbsp;der manchmal über Kabel und manchmal über wlan in eurem Heimnetz angebunden ist. Andere Rechner&amp;nbsp;&amp;nbsp;sollen ihn aber immer unter demselben Namen erreichen, egal wo er gerade ist... Beispielsweise um ihn bequem via ssh zu erreichen.&lt;br&gt;&lt;br&gt;Ihr macht euch dann folgende Einträge in der dhcpd.conf:&lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;&#xD;
ddns-update-style interim;&#xD;
ddns-domainname "heim.lan.";&#xD;
ddns-rev-domainname "in-addr.arpa.";&#xD;
deny-client-updates;&#xD;
update-conflict-detection false;&#xD;
&#xD;
...&#xD;
&#xD;
host lappy-eth {&#xD;
        hardware ethernet 5c:26:0a:77:75:1f;&#xD;
        fixed-address lappy-eth;&#xD;
        ddns-hostname "lappy";&#xD;
        ddns-update-style interim;&#xD;
        update-static-leases true;&#xD;
}&#xD;
&#xD;
host lappy-wlan {&#xD;
        hardware ethernet 08:11:96:58:11:64;&#xD;
        fixed-address lappy-wlan;&#xD;
        ddns-hostname "lappy";&#xD;
        ddns-update-style interim;&#xD;
        update-static-leases true;&#xD;
}&#xD;
...&#xD;
key DHCP_UPDATER {&#xD;
    algorithm HMAC-MD5.SIG-ALG.REG.INT;&#xD;
    secret "_DAS_SECRET_";&#xD;
}&#xD;
&#xD;
zone heim.lan.&#xD;
{&#xD;
        primary 127.0.0.1;&#xD;
        key DHCP_UPDATER;&#xD;
}&#xD;
&#xD;
zone 168.192.in-addr.arpa.&#xD;
{&#xD;
        primary 127.0.0.1;&#xD;
        key DHCP_UPDATER;&#xD;
}&#xD;
&#xD;
&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;In der named.conf.local&lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;&#xD;
...&#xD;
key DHCP_UPDATER {&#xD;
        algorithm HMAC-MD5.SIG-ALG.REG.INT;&#xD;
        secret "_DAS_SECRET_";&#xD;
};&#xD;
..&#xD;
zone "heim.lan" {&#xD;
        type master;&#xD;
        file "/etc/bind/..../....db";&#xD;
        allow-update { key DHCP_UPDATER; };&#xD;
};&#xD;
&#xD;
zone "168.192.in-addr.arpa" {&#xD;
        type master;&#xD;
        file "/etc/bind/.../168.192.in-addr.arpa";&#xD;
        allow-update { key DHCP_UPDATER; };&#xD;
};&#xD;
&#xD;
&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br&gt;Secrets erzeugen geht mit dnssec-keygen... fertig. update-static-leases solltet ihr dabei auf die Hosts, die in unterschiedlichen Netzen vorkommen, begrenzen... Daher habe ich es nur in ihrem Scope aktiviert. Die Range eurer subnet-Einträge darf natürlich nicht mit den Rechnern mit fixed-address kollidieren.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 26 Dec 2012 07:23:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t813290,6970958.html#6970958</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-12-26T07:23:59Z</dc:date>
    </item>
  </channel>
</rss>
